Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000389.doc
Скачиваний:
21
Добавлен:
30.04.2022
Размер:
2.89 Mб
Скачать

Аппаратные средства уменьшения последствий отказов

Аппаратные средства чаще всего направлены на запись информации таким способом, чтобы можно было ее восстановить. Обычно это системы дублирования записанной информации. Для защиты данных от потерь можно использовать их дублирование (создание резервных копий) на носителях разного размера: дискетах, диска, стримерах.

Потери данных из-за сбоев дисков или контроллеров дисководов стоят на втором месте среди причин потери информации после ошибок пользователей.

Для предотвращения потери информации следует использовать системы создания резервных копий часто без вмешательства персонала, а иногда даже и без его ведома.

Более дорогие и надежные способы создания резервных массивов информации создаются использованием серийно выпускаемых систем резервирования.

Зеркальное отображение дисков – это метод повышения надежности системы записью информации одновременно на два диска, причем на каждый диск пишется одно и то же. Это называется горячим резервированием. Запись производится в одном процессе сохранения данных, а не последующим копированием, как это описано при использовании программного метода резервирования информации. Зеркальное отображение диска не приводит к потере информации, так как при сбое одного диска ее можно считать с другого диска.

Ограничение доступа к информации сети

Участки жесткого диска, на которых записана операционная система и основные прикладные программы, а также справочная информация общего назначения, доступны для обращения только администратору сети. Для обращения к ним устанавливается пароль, может также быть определена и рабочая станция, с которой только и разрешено обращение к этим участкам.

Если в ходе выполнения программы формируется обращение к ячейке, находящейся в зоне уровня привилегии, превышающей уровень привилегии пользователя, формируется команда прерывания для выполняемой программы, что требует устранения ошибки (случайной или систематической, вызванной попыткой .проникновения в запрещенный массив информации).

Права доступа каждого субъекта и характеристики конфиденциальности каждого объекта отображаются в виде совокупности уровней конфиденциальности и набора категорий конфиденциальности. С помощью многоуровневых моделей создается возможность проследить потоки информации, предупредить возможности случайного или преднамеренного снижения уровня секретности защищаемой информации. Снижение категории защищаемой информации эквивалентно переносу ее из категории объектов с высоким уровнем конфиденциальности в категорию объектов с меньшим уровнем конфиденциальности и допускает более широкий набор категорий доступа.

Для подержания конкретного режима выполнения программы, особенно при многозадачном режиме, используется специальная программа, называемая устройством управления памятью, или диспетчером памяти. Диспетчер памяти выделяет каждой задаче область памяти и обеспечивает защиту от несанкционированного доступа. Обычно каждая программа работает не с реальными (физическими) адресами памяти, а с их аналогами. Эта память может быть организована с использованием дискового пространства (части программ и данные записываются не в оперативную память, а размещаются на жестком диске), но способ использования этих данных такой, что позволяет работать с ними так, как если бы они были записаны в оперативной памяти.