Автор работы: Пользователь скрыл имя, 01 Октября 2013 в 00:21, реферат
Защита компьютеров от НСД является одной из основных проблем защиты информации, поэтому в большинство операционных систем и популярных пакетов программ встроены различные подсистемы защиты от НСД. Например, выполнение аутентификации в пользователей при входе в операционные системы семейства Windows. Однако, не вызывает сомнений тот факт, что для серьезной защиты от НСД встроенных средств операционных систем недостаточно. К сожалению, реализация подсистем защиты большинства операционных систем достаточно часто вызывает нарекания из-за регулярно обнаруживаемых уязвимостей, позволяющих получить доступ к защищаемым объектам в обход правил разграничения доступа. Выпускаемые же производителями программного обеспечения пакеты обновлений и исправлений объективно несколько отстают от информации об обнаруживаемых уязвимостях. Поэтому в дополнение к стандартным средствам защиты необходимо использование специальных средств ограничения или разграничения доступа.
На смену устаревшим
системам защиты пришло новое
поколение, способное отследить
и нейтрализовать "угрозу" на
всех ответственных участках
- от электронной почты до
копирования файлов между
Одним из наиболее известных и повсеместно применяемых пакетов антивирусной защиты является AVP от Лаборатории Касперского. Этот пакет существует в большом количестве различных вариантов. Каждый из них предназначен для решения определенного круга задач обеспечения безопасности, и обладает рядом специфических свойств.
Системы защиты, распространяемые
Лабораторией Касперского,
Аппаратные средства - основа построения систем защиты от несанкционированного доступа к информации
Разработке
и производству современных
средств защиты от
несанкционированного
доступа (НСД) к информации
в ОКБ САПР предшествовало
выполнение научно-
В 90-е годы сотрудниками
ОКБ САПР была разработана
методология применения
безопасности: «что первично — hard или soft?»;
операционной системы, администрирования и т. д.
Вышеперечисленные
принципы аппаратной защиты
были реализованы в программно-
Основным принципом работы «Аккорд-АМДЗ» является выполнение процедур, реализующих основные функции системы защиты информации до загрузки операционной системы. Процедуры идентификации / аутентификации пользователя, контроля целостности аппаратных и программных средств, администрирование, блокировка загрузки операционной системы с внешних носителей информации размещены во внутренней памяти микроконтроллера платы «Аккорд». Таким образом, пользователь не имеет возможности изменения процедур, которые влияют на функциональность системы защиты информации.
В энергонезависимой памяти контроллера «Аккорд» хранится информация о персональных данных пользователей, данные для контроля целостности программных и аппаратных средств, журнал регистрации и учета системных событий и действий пользователя. Эти данные могут быть изменены только авторизованным администратором безопасности информации, так как доступ к энергонезависимой памяти полностью определяется логикой работы программного обеспечения, размещенного в микроконтроллере платы.
СЗИ НСД семейства
«Аккорд» реализованы на базе
контроллера «Аккорд- 4.5» (для
ПЭВМ с шинным интерфейсом
ISA) и его функционального
аналога для шинного
PCI-устройства
ОКБ САПР являются
легальными и имеют
свой идентификатор,
Для организаций,
использующих промышленные
компьютеры с шинным интерфейсом
РС/104, может представлять
интерес программно-аппаратный
комплекс СЗИ НСД «Аккорд-
Наиболее наукоёмкой
разработкой ОКБ САПР
является сопроцессор безопасности
«Аккорд-СБ», в котором
Используя библиотеку
программирования (SDK) контроллера
сопроцессора безопасности «
Требования к аппаратным СЗИ и принципы аппаратной защиты, реализованные в СЗИ НСД семейства «Аккорд», уже стали фактическим стандартом и применяются всеми крупными разработчиками средств защиты, действующими на российском рынке СЗИ.
Применение сильной
аппаратной поддержки в
Особенностью
комплексов «Аккорд-1.95-00»
и «Аккорд-NT/2000» является
то, что в данных версиях,
кроме дискреционного, реализован
мандатный принцип доступа
Следующим этапом
стала разработка основ
защиты локальных вычислительных
сетей с применением
Управление вышеперечисленными
подсистемами в локальных
вычислительных сетях обеспечивается
с помощью автоматизированного
рабочего места администратора
безопасности (АРМ АБИ).
Данная технология позволяет
администратору безопасности
Особый интерес представляет
подсистема усиленной аутентификации,
суть которой заключается в
Подсистема предотвращает как подмену локальной станции или сервера, так и подключение в ЛВС нелегальных станций / серверов. Усиленная аутентификация в ЛВС основана на применении математических методов, позволяющих однозначно опознать участников диалога.
Как известно, невозможно
решить все вопросы обработки
информации в АС только средствами
защиты от НСД к защищаемой
информации. Поэтому необходимо
также обеспечить юридическую
доказательность подлинности
электронных документов. Специалистами
ОКБ САПР был предложен
и реализован новый путь
— разработка контролируемой
технологии обработки электронных
документов в вычислительных
системах — технология
защиты электронных документов
с использованием защитных кодов
аутентификации (ЗКА). Данная
технология уже используется
в банковских платежных системах
с целью предотвращения
Технологическая
защита электронного
В последней модификации
Любая система защиты
информации — это комплекс
организационно- технических мероприятий,
который включает в себя
совокупность правовых норм,
организационных мер и
программно-технических средств
защиты, направленных на противодействие
угрозам объекту
Информация о работе Аппаратные средства обеспечения защиты от НСД