Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 122 стр.

UptoLike

122
В соответствии с выполняемыми функциями комплекс КРИПТОН-
ЗАМОК содержит следующие основные подсистемы:
подсистему управления доступом, состоящую из устройства
КРИПТОН и программы обслуживания CRLOCK.EXE;
подсистему регистрации и учета, включающую два журнала (ап-
паратный-на устройстве КРИПТОН, фиксирующий попытки входа
в компьютер до запуска его операционной системы, и полный-на
жестком диске, в котором после удачного входа в комплекс
отображаются все события, в том числе и содержимое аппаратного
журнала), управление которыми осуществляется программой
обслуживания комплекса CRLOCK.EXE;
подсистему обеспечения целостности, состоящую из устройства
КРИПТОН и программы CHECKOS.EXE, проверяющей целост-
ность главной ОС при работе комплекса.
При этом комплекс КРИПТОН-ЗАМОК обеспечивает выполнение
следующих задач:
в компьютер может войти только санкционированный
пользователь;
загружается достоверное ядро комплекса;
загружается достоверная операционная система;
проверяется целостность прикладного ПО, указанного
администратором;
производится запуск программ, указанных администратором.
Рассмотрим штатную работу комплекса КРИПТОН-ЗАМОК. В начале
работы с комплексом устройство КРИПТОН при инициализации его ключами с
ключевого носителя (дискеты, смарт-карты или Touch Memory) загружает три
файла: UZ.DB3 (УЗ, он один для всех пользователей данного компьютера);
GK.DB3 (ГК, он уникален для каждого и может быть зашифрован на пароле
пользователя) и файл-паспорт пользователя INIT.NSD.
     В соответствии с выполняемыми функциями комплекс КРИПТОН-
ЗАМОК содержит следующие основные подсистемы:
        • подсистему управления доступом, состоящую из устройства
           КРИПТОН и программы обслуживания CRLOCK.EXE;
        • подсистему регистрации и учета, включающую два журнала (ап-
           паратный-на устройстве КРИПТОН, фиксирующий попытки входа
           в компьютер до запуска его операционной системы, и полный-на
           жестком диске, в котором после удачного входа в комплекс
           отображаются все события, в том числе и содержимое аппаратного
           журнала), управление которыми         осуществляется программой
           обслуживания комплекса CRLOCK.EXE;
        • подсистему обеспечения целостности, состоящую из устройства
           КРИПТОН и программы CHECKOS.EXE, проверяющей целост-
           ность главной ОС при работе комплекса.
     При этом комплекс КРИПТОН-ЗАМОК обеспечивает выполнение
следующих задач:
        • в    компьютер      может      войти   только   санкционированный
           пользователь;
        • загружается достоверное ядро комплекса;
        • загружается достоверная операционная система;
        • проверяется      целостность      прикладного    ПО,   указанного
           администратором;
        • • производится запуск программ, указанных администратором.
     Рассмотрим штатную работу комплекса КРИПТОН-ЗАМОК. В начале
работы с комплексом устройство КРИПТОН при инициализации его ключами с
ключевого носителя (дискеты, смарт-карты или Touch Memory) загружает три
файла: UZ.DB3 (УЗ, он один для всех пользователей данного компьютера);
GK.DB3 (ГК, он уникален для каждого и может быть зашифрован на пароле
пользователя) и файл-паспорт пользователя INIT.NSD.


                                      122