Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 116 стр.

UptoLike

116
ГТК России ее можно отнести к СЗ НСД класса 1В-1Б. (Сертификат 178 от 29
апреля 1998 г. на соответствие классу 1В, выдан ГТК при президенте
Российской Федерации. Система также передана на сертификацию в ФАПСИ.)
В состав основных функций системы КРИПТОН-ВЕТО включены
следующие (рис. 4.2):
обеспечение секретности информации в случае кражи "винчестера"
или ПК;
обеспечение защиты от несанкционированного включения компь-
ютера;
разграничение полномочий пользователей по доступу к ресурсам
компьютера;
проверка целостности используемых программных средств системы
в момент включения системы;
проверка целостности программы в момент ее запуска на выпол-
нение;
запрещение запуска на выполнение посторонних программ;
ведение системного журнала, регистрирующего события, возни-
кающие в системе;
обеспечение "прозрачного" шифрования информации при обра-
щении к защищенному диску;
обнаружение искажений, вызванных вирусами, ошибками пользо-
вателей, техническими сбоями или действиями злоумышленника.
Основным аппаратным элементом системы являются серийно
выпускаемые аттестованные ФАПСИ платы серии КРИПТОН, с помощью
которых проверяется целостность системы и выполняется шифрование по
ГОСТ 28147-89. Система предполагает наличие администратора безопасности,
который определяет взаимодействие между управляемыми ресурсами:
пользователями;
программами;
ГТК России ее можно отнести к СЗ НСД класса 1В-1Б. (Сертификат №178 от 29
апреля 1998 г. на соответствие классу 1В, выдан ГТК при президенте
Российской Федерации. Система также передана на сертификацию в ФАПСИ.)
     В состав основных функций системы КРИПТОН-ВЕТО включены
следующие (рис. 4.2):
        • обеспечение секретности информации в случае кражи "винчестера"
           или ПК;
        • обеспечение защиты от несанкционированного включения компь-
           ютера;
        • разграничение полномочий пользователей по доступу к ресурсам
           компьютера;
        • проверка целостности используемых программных средств системы
           в момент включения системы;
        • проверка целостности программы в момент ее запуска на выпол-
           нение;
        • запрещение запуска на выполнение посторонних программ;
        • ведение системного журнала, регистрирующего события, возни-
           кающие в системе;
        • обеспечение "прозрачного" шифрования информации при обра-
           щении к защищенному диску;
        • обнаружение искажений, вызванных вирусами, ошибками пользо-
           вателей, техническими сбоями или действиями злоумышленника.
     Основным       аппаратным   элементом   системы   являются    серийно
выпускаемые аттестованные ФАПСИ платы серии КРИПТОН, с помощью
которых проверяется целостность системы и выполняется шифрование по
ГОСТ 28147-89. Система предполагает наличие администратора безопасности,
который определяет взаимодействие между управляемыми ресурсами:
     • пользователями;
     • программами;


                                    116