Sistemas Operativos
miércoles, 8 de junio de 2016
martes, 7 de junio de 2016
NOCION DE ARCHIVOS VIRTUALES Y ARCHIVOS REALES
<iframe src="//www.slideshare.net/slideshow/embed_code/key/KN6ScMDJCGEVGj" width="595" height="485" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" style="border:1px solid #CCC; border-width:1px; margin-bottom:5px; max-width: 100%;" allowfullscreen> </iframe> <div style="margin-bottom:5px"> <strong> <a href="//www.slideshare.net/YarenisQuirogaGamboa/so-52-62831776" title="So 5.2" target="_blank">So 5.2</a> </strong> from <strong><a href="//www.slideshare.net/YarenisQuirogaGamboa" target="_blank">YarenisQuirogaGamboa</a></strong> </div>
TIPOS DE SEGURIDAD VENTAJAS Y DESVENTAJAS
BIBLIOGRAFIA
http://sistemasdeseguridadengdl.blogspot.mx/2011/10/ventajas-y-desventajas-de-los-sistemas.html
MECANISMOS DE PROTECCION Y SEGURIDAD EN EL SERVIDOR DE ARCHIVOS
| FUNCIONES DE UN SISTEMA DE PROTECCIÓN. Dado que los sistemas de computo se han venido haciendo cada vez más sofisticados en sus aplicaciones, la necesidad de proteger su integridad, también ha crecido. Los aspectos principales de protección en un Sistema Operativo son: 1. Protección de los procesos del sistema contra los procesos de usuario. 2. Protección de los procesos de usuario contra los de otros procesos de usuario. 3. Protección de Memoria. 4. Protección de los dispositivos. |
| MECANISMOS Y POLÍTICAS. (LIMITACIONES) La función de la protección en un sistema computacional es la de proveer un mecanismo para la aplicación de políticas que gobiernen el uso de los recursos. Estas políticas pueden ser establecidas de varias maneras. Algunas son fijadas durante el diseño del sistema, mientras que otras son formuladas como parte de la administración en la ejecución del sistema. Algunas otras son definidas por usuarios individuales para proteger sus archivos y programas. Un sistema de protección debe tener la flexibilidad para aplicar las políticas que sean declaradas para ello. Las políticas para el uso de recursos puede variar, dependiendo de la aplicación y pueden estar sujetas a cambios. Por estas razones, la protección no puede ser considerada como un problema que solamente concierne al diseñador de un Sistema Operativo, sino que debe considerarse, como una herramienta para los programadores de aplicaciones, de manera que los recursos creados y soportados por un subsistema de aplicación, puedan ser protegidos contra el mal uso. Un principio importante es la separación entre política y mecanismo. Los mecanismos determinan como será realizado algo. En contraste, las políticas deciden que es lo que se realizará. Es posible que las políticas cambien de lugar en lugar o de tiempo en tiempo. En el peor de los casos, cada cambio en la política requerirá un cambio en el subyacente mecanismo. |
| DOMINIO DE PROTECCIÓN. Un sistema computacional es una colección de procesos y objetos. Los objetos involucran tanto objetos hardware (como CPU, segmentos de memoria, impresoras, etc.) y objetos software (como archivos, programas, semáforos, etc.). Cada objeto tiene un nombre único que lo diferencía de los demás objetos del sistema y cada una puede ser accesado solamente mediante operaciones bien definidas. Los objetos son esencialmente tipos de datos abstractos. Las posibles operaciones que realice un objeto, dependen de él mismo y sus características. Por ejemplo, un CPU se utiliza solo para ejecución; en los segmentos de memoria se puede leer o escribir; los archivos de datos pueden ser creados, abiertos, escritos, leídos, cerrados y borrados; un archivo de programa puede ser leído, escrito, ejecutado y borrado. Obviamente, un proceso tendrá permitido accesar solamente a aquellos recursos que está autorizado a accesar solamente a aquellos recursos que está autorizado a accesar. Además, en un momento dado podrá accesar a aquellos recursos que requiera para realizar su tarea. Este requerimiento comúnmente llamado el principio "Need_To_Know" es útil en la limitación de la cantidad de daño que un proceso defectuoso pueda causar al sistema. Por ejemplo, cuando un proceso "P" invoque al procedimiento "A", al procedimiento le será permitido accesar solamente sus propias variables y los parámetros actuales pasados a él; no podrá accesar todas las variables del proceso "P". Similarmente considérese el caso de que el proceso "P" invoque algún compilador para compilar algún archivo. El compilador no podrá accesar cualquier archivo arbitrariamente, sino a un subconjunto bien definido de archivos (tales como: archivos fuente, archivos de listado, etc.) relacionados al archivo que será compilado. De manera inversa, el compilador no puede tener archivos privados que utilice para propósitos de conteo y optimización, los cuales no podrán ser accesados por el proceso "P". Para facilitar este esquema se introduce el concepto de dominio de protección. Un proceso opera dentro de un dominio de protección, el cual especifica los recursos que el proceso puede accesar. Cada dominio define un conjunto de objetos y los tipos de operaciones que pueden ser realizadas sobre cada objeto. La capacidad de ejecutar una operación sobre un objeto es un derecho de acceso. Un dominio es una colección de derechos de acceso, cada uno de los cuales es un par ordenado <Nombre_Objeto, Conjunto_de_Operaciones>. Por ejemplo, si el dominio "D" tiene derecho de acceso <Archivo F, {Leer, Escribir}>, entonces un proceso que se está ejecutando en el dominio "D" puede tanto leer como escribir en el archivo F; no podrá realizar alguna otra operación sobre este objeto. Los dominios de protección no necesitan ser distintos; por el contrario, pueden compartir derechos de acceso. Por el contrario, pueden compartir derechos de acceso. Por ejemplo; en la siguiente figura: D1 D2 D3 <O3, {Leer, Escribir}> <O2, {Escribir}> <01, {Ejecutar}> <O1, {Leer, Escribir}> <O4, {Imprimir}> <O3, {Leer}> <O4, {Imprimir}> Se tienen 3 dominios de protección: D1, D2 y D3. El derecho de acceso <O4, Imprimir> está compartido por los dominios "D2" y "D3". Esto implica que un proceso ejecutándose en el dominio "D1" puede tanto leer como escribir sobre el objeto "O1"; mientras que ejecutándose en el dominio "D3", el proceso podrá solamente ejecutar ese mismo objeto. |
BIBLIOGRAFIA http://presentaxxxion-1.galeon.com/aficiones2276928.html |
MECANISMOS Y FUNCIONES DE LOS MANEJADORES DE DISPOSITIVOS
Mecanismos y Funciones de los Manejadores
Dispositivos (Device drivers)
La interfaz
entre el controlador y el dispositivo es con frecuencia de muy bajo nivel: -La
comunicación
es mediante un flujo de bits en serie que: Comienza con un preámbulo.
Sigue con
una serie de bits. Concluye con una suma para verificación o un código
corrector
de errores.
El preámbulo: Se escribe al dar formato
al disco. Contiene el número de cilindro y sector,
el tamaño de
sector y otros datos similares.
El controlador debe:
Convertir el
flujo de bits en serie en un bloque de bytes.
Efectuar cualquier corrección de errores
necesaria.
Copiar el bloque en la memoria principal.
Cada controlador posee registros que utiliza
para comunicarse con la CPU:
Pueden ser parte del espacio normal de
direcciones de la memoria: e/s mapeada a
memoria.
Pueden utilizar un espacio de direcciones
especial para la e/s, asignando a cada
controlador
una parte de él.
El S. O. realiza la e/s al escribir comandos
en los registros de los controladores; los
parámetros
de los comandos también se cargan en los registros de los controladores. Al
aceptar el
comando, la CPU puede dejar al controlador y dedicarse a otro trabajo. Al
terminar el
comando, el controlador provoca una interrupción para permitir que el S. O.:
Obtenga el control de la CPU.
Verifique los resultados de la operación.
La CPU obtiene los resultados y el estado del
dispositivo al leer uno o más bytes de
información
de los registros del controlador.
Hay tres
registros importantes en casi todos los controladores:
registro de
datos, estado y control.
Registro
de datos: sirve para el intercambio de datos. En él irá el controlador
cargando
los datos
leídos y de él irá extrayendo los datos para su escritura en el periférico.
Registro de estado: Un bit del registro de
estado sirve para indicar que el controlador
puede
transferir una palabra. En las operaciones de lectura esto significa que ha
cargado en
el registro de datos un nuevo valor, mientras que en las de escritura significa
que necesita
un nuevo dato. Otros bits de este registro sirven para que el controlador
indique los
problemas que ha encontrado en la ejecución de la última operación de E/S.
INVESTIGA EL CONCEPTO DE MECANISMO DE
PROTECCION Y FUNCIONES SO
Registro de control sirve para indicarle al
controlador las operaciones que ha de
realizar.
Los distintos bits de este registro indican distintas acciones que ha de
realizar
el periférico.
Para empezar una operación de E/S, la UCP tiene que escribir sobre los
registros
anteriores los datos de la operación a través de una dirección de E/S o de
memoria
asignada únicamente al controlador.
Funciones del controlador atendiendo a las
características del hardware de los dispositivos, se pueden observar los siguientes
aspectos distintivos:
Dirección de E/S. En general hay dos modelos
de direccionamiento de E/S, los que usan
puertos y
los que proyectan los registros en memoria.
Los dispositivos suelen usar unidades de
transferencia de
tamaño fijo.
Hay dos
modelos clásicos de dispositivos: de caracteres y de bloques.
Interacción computadora-controlador.
La computadora tiene que interaccionar con la computadora
para realizar las operaciones de E/S y saber cuándo terminan.
El controlador debe encargarse además de
sincronizar la velocidad del procesador con
la del
periférico y de detectar los posibles errores que se produzcan en el acceso a
los
periféricos.
Software de controlador
La
información entre los controladores de dispositivo y la unidad central de
proceso o
memoria
principal se puede transferir mediante un programa que ejecuta continuamente
y lee o
escribe los datos del (al) controlador. Con esta técnica, que se denomina E/S
programada,
la transferencia de información entre un periférico y el procesador se realiza
mediante la
ejecución de una instrucción de E/S.
Referencia:
http://planymod.angelfire.com/so4/4.2-mecanismos-y-funciones.html
Suscribirse a:
Entradas (Atom)
