Ασφάλεια σε περιβάλλον Solaris : μεταπτυχιακή διατριβή

Η διπλωματική αυτή εργασία είναι βασισμένη στην παρουσίαση, και στον τρόπο λειτουργίας των μηχανισμών ασφάλειας του λειτουργικού συστήματος Solaris. Αρχικά, παρουσιάζονται κάποια εισαγωγικά-ιστορικά στοιχεία για την εξέλιξη του, από τις αρχές το 1982 που πρωτοπαρουσιάστηκε με το όνομα Sun UNIX 0.7,...

Πλήρης περιγραφή

Αποθηκεύτηκε σε:
Λεπτομέρειες βιβλιογραφικής εγγραφής
Κύριος συγγραφέας: Ζάρπας, Νικόλαος
Συγγραφή απο Οργανισμό/Αρχή: Πανεπιστήμιο Αιγαίου. Σχολή Θετικών Επιστημών. Τμήμα Μηχανικών Πληροφοριακών και Επικοινωνιακών Συστημάτων. Π.Μ.Σ. Τεχνολογίες και Διοίκηση Πληροφοριακών και Επικοινωνιακών Συστημάτων
Μορφή: Thesis Βιβλίο
Γλώσσα:Greek
Δημοσίευση: 2008.
Θέματα:
Διαθέσιμο Online:http://hdl.handle.net/11610/12621
Ετικέτες: Προσθήκη ετικέτας
Δεν υπάρχουν, Καταχωρήστε ετικέτα πρώτοι!
Περιγραφή
Περίληψη:Η διπλωματική αυτή εργασία είναι βασισμένη στην παρουσίαση, και στον τρόπο λειτουργίας των μηχανισμών ασφάλειας του λειτουργικού συστήματος Solaris. Αρχικά, παρουσιάζονται κάποια εισαγωγικά-ιστορικά στοιχεία για την εξέλιξη του, από τις αρχές το 1982 που πρωτοπαρουσιάστηκε με το όνομα Sun UNIX 0.7, μέχρι το σημερινό Solaris 10. Στο πρώτο κεφάλαιο, παρατίθεται το πρωτοποριακό σύστημα αρχείων Zetabyte File System (ZFS) στο οποίο είναι βασισμένη η τελευταία έκδοση του λειτουργικού συστήματος Solaris -τα βασικά χαρακτηριστικά του- πώς παρέχει προστασία των αρχείων με τη χρήση ACLs και πώς μπορεί να ελέγξει την ακεραιότητα των δεδομένων.Στο δεύτερο κεφάλαιο, περιγράφονται κάποια γενικά χαρακτηριστικά που αφορούν την ασφάλεια των πληροφοριών. Στο πρώτο μέρος πιο συγκεκριμένα υπάρχουν οι απαιτήσεις ασφάλειας. Στο δεύτερο μέρος παρουσιάζονται μερικές από τις πιο γνωστές επιθέσεις. Στο τρίτο μέρος παρουσιάζονται μερικές ασφαλείς αρχιτεκτονικές. Στο τρίτο κεφάλαιο αναφέρονται κάποιο μηχανισμοί που παρέχουν αυθεντικοποίηση και εξηγείται εν συντομία ο τρόπος λειτουργίας αυτών. Το τέταρτο κεφάλαιο παρουσιάζει κάποια εργαλεία της Sun Microsystems που παρέχουν ακεραιότητα δεδομένων. Στο πέμπτο κεφάλαιο παρουσιάζεται ένα εργαλείο, όπου απευθύνεται κυρίως σε διαχειριστές συστημάτων και παρέχει δυνατότητες παρακολούθησης και ανάλυσης του συστήματος. Στη συνέχεια, περιγράφεται ο τρόπος λειτουργίας του και η γλώσσα προγραμματισμού D, την οποία χρησιμοποιεί ο χρήστης για να έρθει σε επαφή με αυτό. Τέλος, γίνεται μια σύντομη αναφορά στο πως λειτουργεί ο buffer του DTrace και επιτυγχάνεται η αποτροπή από επιθέσεις του τύπου buffer overflow. Στο έκτο και τελευταίο κεφάλαιο προτείνεται μια στρατηγική ασφαλείας, την οποία θα μπορεί να εφαρμόσει ο χρήστης σε ένα λειτουργικό σύστημα Solaris, ανεξαρτήτως τι υπηρεσίες θα παρέχει (webserver, ftpserver, mailserver, κλπ).
This project is based on the presentation and on the way the security mechanisms of the operating system Solaris work. To begin with, some introductory-historical information is given about its evolution that starts from the 1982, when we have its first appearance as Sun UNIX 0.7, until its present name, Solaris 10. At the first chapter, it is presented the pioneer file system Zetabyte (ZFS) on which is based the last edition of the operating system Solaris its basic characteristics- how it provides security of files by using ACLs and how it can control the integrity of data. At the second chapter, some general characteristics are given, which concern the security of information. To be more certain, at the first part there are given the requirements of security and the second part is dedicated to some of the most common attacks. The third part mentions some secure architectures. At the third chapter, there are mentioned some mechanisms that provide authentication and there is also a brief explanation of how they can be operated. The fourth chapter presents some tools of Sun Microsystems Inc., which provide integrity of data. At the fifth chapter, a specific tool is presented that mainly concerns the system administrators and provides the possibility of following up and analysis of the system. Furthermore, there is a description of the way its functions and the programming language D as well, which is used by the user in order to operate it. Finally, there is a brief reference to the way the buffer of DTrace works in order to face the buffer overflow attack. At the sixth chapter, which is the last of the project, there is a proposal of a certain security that can be applied by the user in an operation system Solaris, apart from the services that provide (webserver, ftpserver, mailserver).
Περιγραφή τεκμηρίου:Μέλη της εξεταστικής επιτροπής: Κωνσταντίνος Λαμπρινουδάκης, Στέφανος Γκρίτζαλης, Ευαγγελία Μήτρου.
Φυσική περιγραφή:68 σ. ; πιν., σχέδια ; 30 εκ.
Βιβλιογραφία:Βιβλιογραφία: σ. 67-68.
Πρόσβαση:Διάθεση πλήρους κειμένου - Ελεύθερη πρόσβαση.