Системы защиты информации
| Категория реферата: Рефераты по коммуникации и связи
| Теги реферата: купить диплом высшее, древняя греция реферат
| Добавил(а) на сайт: Леонард.
Предыдущая страница реферата | 1 2 3 4 5 6 7 8 9 10 11 | Следующая страница реферата
. Идентификация и аутентификация пользователей.
. Регистрация попыток доступа к ПЭВМ.
. Запрет загрузки ОС со съемных носителей.
. Контроль целостности программной среды.
Возможности по идентификации и аутентификации пользователей, а также
регистрация попыток доступа к ПЭВМ не зависят от типа использующейся ОС.
Идентификация и аутентификация пользователей.
Каждый пользователь компьютера регистрируется в системе электронный
замок «Соболь»/«Соболь-PCI», установленной на данном компьютере.
Регистрация пользователя осуществляется администратором и состоит в
определении имени регистрируемого пользователя, присвоении ему
персонального идентификатора и назначении пароля.
Действие электронного замка «Соболь»/«Соболь-PCI» состоит в проверке
персонального идентификатора и пароля пользователя при попытке входа в
систему. В случае попытки входа в систему не зарегистрированного
пользователя электронный замок «Соболь» регистрирует попытку НСД и
осуществляется аппаратная блокировка до 4-х устройств, например: FDD, CD-
ROM, ZIP, LPT, SCSI-порты (электронный замок «Соболь-PCI» позволяет
блокировать до 3-х устройств).
В электронном замке используются идентификаторы Touch Memory фирмы
Dallas Semiconductor. Загрузка операционной системы с жесткого диска
осуществляется только после предъявления зарегистрированного
идентификатора. Служебная информация о регистрации пользователя (имя, номер
присвоенного персонального идентификатора и т.д.) хранится в
энергонезависимой памяти электронного замка.
Регистрация попыток доступа к ПЭВМ.
Электронный замок «Соболь»/«Соболь-PCI» осуществляет ведение системного журнала, записи которого хранятся в специальной энергонезависимой памяти.
Электронный замок фиксирует в системном журнале вход пользователей, попытки входа, попытки НСД и другие события, связанные с безопасностью системы.
В системном журнале хранится следующая информация: дата и время события, имя пользователя и информация о типе события, например:
. Факт входа пользователя;
. Введение неправильного пароля;
. Предъявление не зарегистрированного идентификатора пользователя;
. Превышение числа попыток входа в систему;
. Другие события.
Таким образом, электронный замок «Соболь» предоставляет информацию администратору о всех попытках доступа к ПЭВМ.
Контроль целостности программной среды и запрет загрузки со съемных носителей
Подсистема контроля целостности расширяет возможности электронного
замка «Соболь»/«Соболь-PCI». Контроль целостности системных областей дисков
и наиболее критичных файлов производится по алгоритму ГОСТ 28147-89 в
режиме имитовставки (Рис. 1.3.). Администратор имеет возможность задать
режим работы электронного замка, при котором будет блокирован вход
пользователей в систему при нарушении целостности контролируемых файлов.
Рис. 1.3.
[pic]
Подсистема запрета загрузки с гибкого диска и CD ROM диска обеспечивает запрет загрузки операционной системы с этих съемных носителей для всех пользователей компьютера, кроме администратора. Администратор может разрешить отдельным пользователям компьютера выполнять загрузку операционной системы со съемных носителей.
Подсистемы контроля целостности и подсистемы запрета загрузки со съемных носителей функционируют под управлением следующих ОС:
. MS DOS версий 5.0-6.22;
. ОС семейства Windows’9x (FAT12, FAT16 или FAT32);
. Windows NT версий 3.51 и 4.0 с файловой системой NTFS;
Рекомендуем скачать другие рефераты по теме: конспект урока 7 класс, отчет о прохождении практики.
Категории:
Предыдущая страница реферата | 1 2 3 4 5 6 7 8 9 10 11 | Следующая страница реферата