управление доступом, регистрация и учет, обеспечение целостности и крип-
тографическая подсистема.
Несанкционированный доступ можно реализовать через пользовате-
лей информационных ресурсов (сотрудничество, вербовка), методами физи-
ческого проникновения к объекту, дистанционного съема информации (с по-
мощью программ, аппаратуры и технического обеспечения). Рассмотрим по-
дробнее основные способы получения неправомерного доступа к информа-
ции.
Начнем с доступа через пользователей, он бывает следующих видов:
инициативно-добровольное сотрудничество - это вид сотрудни-
чества со злоумышленниками, в основе которого лежит осознанный добро-
вольный выбор.
вербовка и склонение к сотрудничеству – это насильственное
действие, направленное на вынужденное сотрудничество со стороны челове-
ка. Методы вербовки или склонения к сотрудничеству могут быть разными,
начиная от подкупа и заканчивая шантажом, угрозами жизни и здоровью.
Метод физического проникновения к целевому объекту – это агентур-
ное внедрение, разведка, самовольное проникновение без участия сторонних
субъектов. Требует длительной и тщательной подготовки, необходимого ко-
личества информации об объекте, соответствующих документов и легенд.
Программный метод получения несанкционированного доступа про-
исходит следующими способами:
Перехват паролей. Это один из самых распространенных спосо-
бов получения доступа, осуществляется с помощью программ-
перехватчиков, а так же программ-анализаторов. Например, в операционной
системе семейства Windows пароль хранится в системном реестре, получив
доступ к файлам реестра, можно узнать пароль или подменить его. А в опе-
рационной системе семейства Linux пароль хранится в файловой системе, к