Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 123 стр.

UptoLike

123
Первые два файла обеспечивают выполнение устройством КРИПТОН
криптографических процедур в соответствии с ГОСТ 28147-89 и формируются
при помощи любой из программ генерации криптографических ключей,
выпускаемых фирмой АНКАД для средств серии КРИПТОН (например,
Crypton Soft, Crypton Tools или Сr Мng). Файл INIT.NSD уникален для каждого
пользователя и используется при входе в комплекс для загрузки и проверки его
ядра, поиска пользователя в файле полномочий, его аутентификации и
расшифровки его записи. Файл INIT.NSD формируется на ключевом носителе
пользователя: для администратора - автоматически программой INSTAL.EXE
при установке комплекса на компьютер, а для всех остальных пользователей-
администратором при помощи программ CRLOCK.EXE.
Алгоритм работы комплекса КРИПТОН-ЗАМОК включает следующие
шаги:
УКЗД КРИПТОН инициализируется файлами UZ.DB3 и GK.DB3.
КРИПТОН загружает файл INIT.NSD и проверяет его целост-, ность по
имитовставке. В случае нарушения целостности этого файла или при его
отсутствии дальнейшая загрузка компьютера не производится.
КРИПТОН производит поиск имени вошедшего пользователя в списке
пользователей. В случае отсутствия пользователя в списке дальнейшая загрузка
компьютера не производится.
КРИПТОН производит аутентификацию пользователя-проверяет
имитовставку его ключа. В случае несовпадения имитовставки пользователь
считается несанкционированным и дальнейшая загрузка компьютера не
производится.
КРИПТОН производит загрузку ОС комплекса ЗАМОК с Flash-диска.
При загрузке автоматически стартует программа проверки целостности
защищаемой ОС компьютера (далее "главной ОС")-CHECKOS.EXE.
• CHECKOS.EXE получает параметры вошедшего пользователя от
устройства КРИПТОН и:
        Первые два файла обеспечивают выполнение устройством КРИПТОН
криптографических процедур в соответствии с ГОСТ 28147-89 и формируются
при помощи любой из программ генерации криптографических ключей,
выпускаемых фирмой АНКАД для средств серии КРИПТОН (например,
Crypton Soft, Crypton Tools или Сr Мng). Файл INIT.NSD уникален для каждого
пользователя и используется при входе в комплекс для загрузки и проверки его
ядра, поиска пользователя в файле полномочий, его аутентификации и
расшифровки его записи. Файл INIT.NSD формируется на ключевом носителе
пользователя: для администратора - автоматически программой INSTAL.EXE
при установке комплекса на компьютер, а для всех остальных пользователей-
администратором при помощи программ CRLOCK.EXE.
        Алгоритм работы комплекса КРИПТОН-ЗАМОК включает следующие
шаги:
        • УКЗД КРИПТОН инициализируется файлами UZ.DB3 и GK.DB3.
        • КРИПТОН загружает файл INIT.NSD и проверяет его целост-, ность по
имитовставке. В случае нарушения целостности этого файла или при его
отсутствии дальнейшая загрузка компьютера не производится.
        • КРИПТОН производит поиск имени вошедшего пользователя в списке
пользователей. В случае отсутствия пользователя в списке дальнейшая загрузка
компьютера не производится.
        •   КРИПТОН    производит   аутентификацию   пользователя-проверяет
имитовставку его ключа. В случае несовпадения имитовставки пользователь
считается несанкционированным и дальнейшая загрузка компьютера не
производится.
        • КРИПТОН производит загрузку ОС комплекса ЗАМОК с Flash-диска.
При загрузке автоматически стартует программа проверки целостности
защищаемой ОС компьютера (далее "главной ОС")-CHECKOS.EXE.
        • CHECKOS.EXE получает параметры вошедшего пользователя от
устройства КРИПТОН и:



                                     123