For faster navigation, this Iframe is preloading the Wikiwand page for Luotettava tietojenkäsittely.

Luotettava tietojenkäsittely

Wikipediasta

Luotettava tietojenkäsittely (engl. Trusted Computing Base, TCB) on tietokoneen tai muun järjestelmän luotettava ja turvallinen perusrakenne, joka valvoo tietoturvan toteutumista sovellusohjelmien ja käyttäjien kesken. Useimmin TCB:n muodostaa tietokonelaitteisto ja käyttöjärjestelmä tietoturvapalveluineen.

Usean käyttäjän koneella on se ongelma, että eri käyttäjät saattaisivat lukea toistensa tiedostoja tai jonkin käyttäjän ohjelma saattaisi kirjoittaa toisen käyttäjän ohjelmien muistialueille. Käyttäjä voisi myös jättää sisäänkirjautumisruudun näköisen haittaohjelman käyntiin ja lähteä koneelta.

Käyttöjärjestelmä kuitenkin estää tällaiset toimet ja tarjoaa turvalliset perusraamit käyttäjien ja sovellusten ajamiselle. Tätä käyttöjärjestelmän osaa, jonka kautta kaikki sovellusten välinen vuorovaikutus tapahtuu, kutsutaan TCB-pohjaksi. Sovellukset eivät esimerkiksi saa kirjoittaa suoraan levylle johonkin tiedostoon, vaan niiden pitää pyytää käyttöjärjestelmää tekemään se puolestaan, jolloin käyttöjärjestelmä voi tarkistaa, että sovelluksella todella on oikeudet kirjoittaa tuohon tiedostoon.

Nykykäyttöjärjestelmät

[muokkaa | muokkaa wikitekstiä]
Tätä artikkelia tai sen osaa on pyydetty päivitettäväksi, koska sen sisältö on osin vanhentunut.Voit auttaa Wikipediaa parantamalla artikkelia. Lisää tietoa saattaa olla keskustelusivulla.Tarkennus: viimeksi koskettu vuonna 2014 ja puhutaan käytöstä jääneistä

Kaikissa käyttöjärjestelmissä ei TCB-pohjaa ole. Vanha MS-DOS sekä MS Windowsin työasemaversiot (95, 98 ja Millennium Edition) eivät juurikaan sisältäneet tällaisia tietoturvapalveluita, vaan käyttäjät voivat esimerkiksi vapaasti lukea toistensa tiedostoja. Windows NT:ssä sen sijaan oli melko vahva ja laaja TCB. ei epämääräisyyksiä">selvennä SCO UNIXissa oli mahdollista ottaa käyttöön vahva TCB.lähde?

Yhdysvaltain puolustusministeriö on julkaissut 1980- ja 1990-luvuilla tietokoneiden turvallisuuteen liittyviä standardeja ja ohjeita, ns. Sateenkaarikirjojen sarjan (engl. Rainbow Series[1]). Sen eräässä osassa, Oranssissa kirjassa (engl. DoD Trusted Computer System Evaluation Criteria, 5200.28-STD[2]), määritellään tietoturvaluokituksia käyttöjärjestelmien rakenteille. TCB ja sen tarjoamat erilaiset palvelut on sisällytetty kyseisiin määritelmiin.

Äärimmilleen vietynä tietoturvamekanismit ja TCB johtavat siihen, että edes järjestelmäylläpitäjällä ei ole oikeuksia tehdä kaikkia asioita järjestelmässä.

  1. Rainbow Series and Related Documents NSA/NCSC. Viitattu 27.11.2014.
  2. Trusted Computer Systems Evaluation Criteria 26.12.1985. Department of Defence. Viitattu 27.11.2014.
{{bottomLinkPreText}} {{bottomLinkText}}
Luotettava tietojenkäsittely
Listen to this article

This browser is not supported by Wikiwand :(
Wikiwand requires a browser with modern capabilities in order to provide you with the best reading experience.
Please download and use one of the following browsers:

This article was just edited, click to reload
This article has been deleted on Wikipedia (Why?)

Back to homepage

Please click Add in the dialog above
Please click Allow in the top-left corner,
then click Install Now in the dialog
Please click Open in the download dialog,
then click Install
Please click the "Downloads" icon in the Safari toolbar, open the first download in the list,
then click Install
{{::$root.activation.text}}

Install Wikiwand

Install on Chrome Install on Firefox
Don't forget to rate us

Tell your friends about Wikiwand!

Gmail Facebook Twitter Link

Enjoying Wikiwand?

Tell your friends and spread the love:
Share on Gmail Share on Facebook Share on Twitter Share on Buffer

Our magic isn't perfect

You can help our automatic cover photo selection by reporting an unsuitable photo.

This photo is visually disturbing This photo is not a good choice

Thank you for helping!


Your input will affect cover photo selection, along with input from other users.

X

Get ready for Wikiwand 2.0 🎉! the new version arrives on September 1st! Don't want to wait?