Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 93 стр.

UptoLike

93
на этапе разработки, ошибок операторов в системе происходят зацикливания
программ, непредусмотренные остановы и другие ситуации, выход из которых
возможен лишь путем прерывания вычислительного процесса и последующего
его восстановления. На этапе эксплуатации ведется статистика и
осуществляется анализ таких ситуаций. «Зависания» своевременно
обнаруживаются, и вычислительный процесс восстанавливается. При
восстановлении, как правило, необходимо повторить
выполнение прерванной
программы с начала или с контрольной точки, если используется механизм
контрольных точек. Такой механизм используется при выполнении сложных
вычислительных программ, требующих значительного времени для их
реализации.
В защищенной КС должно использоваться только разрешенное
программное обеспечение. Перечень официально разрешенных к
использованию программ, а также периодичность и способы контроля их
целостности должны быть определены перед началом эксплуатации КС.
В защищенных КС, сданных в эксплуатацию, как правило, нет
необходимости использовать трансляторы и компиляторы, программы-
отладчики, средства трассировки программ и тому подобные программные
средства. Работы по созданию и модернизации программного обеспечения
должны производиться в автономных КС или, как исключение, в сегментах
защищенной КС
, при условии использования надежных аппаратно-
программных средств, исключающих возможность проведения мониторинга и
несанкционированного внедрения исполняемых файлов в защищаемой КС.
Простейшим методом контроля целостности программ является метод
контрольных сумм. Для исключения возможности внесения изменений в
контролируемый файл с последующей коррекцией контрольной суммы
необходимо хранить контрольную сумму в зашифрованном виде или
использовать
секретный алгоритм вычисления контрольной суммы.
Однако наиболее приемлемым методом контроля целостности
информации является использование хэш-функции. Значение хэш-функции
на этапе разработки, ошибок операторов в системе происходят зацикливания
программ, непредусмотренные остановы и другие ситуации, выход из которых
возможен лишь путем прерывания вычислительного процесса и последующего
его   восстановления.       На     этапе    эксплуатации      ведется     статистика   и
осуществляется     анализ        таких     ситуаций.       «Зависания»     своевременно
обнаруживаются,       и    вычислительный        процесс      восстанавливается.   При
восстановлении, как правило, необходимо повторить выполнение прерванной
программы с начала или с контрольной точки, если используется механизм
контрольных точек. Такой механизм используется при выполнении сложных
вычислительных программ, требующих значительного времени для их
реализации.
      В   защищенной        КС     должно    использоваться      только    разрешенное
программное      обеспечение.        Перечень      официально        разрешенных       к
использованию программ, а также периодичность и способы контроля их
целостности должны быть определены перед началом эксплуатации КС.
      В защищенных КС, сданных в эксплуатацию, как правило, нет
необходимости     использовать       трансляторы       и    компиляторы,    программы-
отладчики, средства трассировки программ и тому подобные программные
средства. Работы по созданию и модернизации программного обеспечения
должны производиться в автономных КС или, как исключение, в сегментах
защищенной      КС,       при    условии    использования       надежных     аппаратно-
программных средств, исключающих возможность проведения мониторинга и
несанкционированного внедрения исполняемых файлов в защищаемой КС.
      Простейшим методом контроля целостности программ является метод
контрольных сумм. Для исключения возможности внесения изменений в
контролируемый файл с последующей коррекцией контрольной суммы
необходимо хранить контрольную сумму в зашифрованном виде или
использовать секретный алгоритм вычисления контрольной суммы.
      Однако     наиболее        приемлемым      методом       контроля     целостности
информации является использование хэш-функции. Значение хэш-функции

                                            93