Сетевые операционные системы поддерживают безопасность и контроль доступа в сетях с помощью различных механизмов, среди которых:
- Аутентификация. 12 Идентификация пользователей при входе в систему. 2 Часто реализуется через логины — зарегистрированные имена пользователей для входа в систему — и пароли — секретные кодовые слова, ассоциируемые с каждым логином. 2
- Авторизация. 1 Предоставление легальным пользователям дифференцированных прав доступа к ресурсам. 1 Например, у каждого пользователя в корпоративной сети могут быть свои права доступа с ограничением совокупности доступных директорий или списка возможных действий. 1
- Аудит. 1 Фиксация всех «подозрительных» для безопасности системы событий. 1
- Брандмауэр. 2 Ограничивает сетевой доступ между двумя различными доменами безопасности. 2 Как правило, основан на фильтрации сетевых пакетов, пересылаемых с «надёжных» и потенциально ненадёжных IP-адресов. 2
- Криптография. 2 Преобразование понятного текста в зашифрованный текст. 2 Широко используется для защиты конфиденциальной информации. 2
- Профилирование узлов. 3 Позволяет описать разрешённые для каждого узла операционные системы, серверные и клиентские приложения, протоколы, IP-адреса и даже пользователей, которые могут работать на этом узле. 3
Таким образом, сетевые операционные системы обеспечивают защиту ресурсов сети, включая входящие в неё программы и системную информацию, от несанкционированного доступа, злонамеренной модификации или разрушения, а также случайного ввода неверной информации. 2