Программно-аппаратные средства обеспечения информационной безопасности - 162 стр.

UptoLike

162
¾ подсистема избирательного управления доступом (9);
¾ подсистема разграничения доступа к дискам (10);
¾ подсистема разграничения полномочного доступа (11);
¾ подсистема замкнутой программной среды (12);
¾ подсистема контроля целостности (14);
¾ подсистема контроля входа (16).
На рис. 1 приведена обобщенная структура автономного ва-
рианта системы защиты Secret Net NT, представлены основные
элементы и взаимосвязи между ними.
5.2.3 Основные компоненты
Ядро
системы защиты (1) представляет собой программу,
которая автоматически запускается на защищенном компьютере
при его включении и функционирует на протяжении всего вре-
мени работы компьютера. Ядро системы осуществляет управле-
ние подсистемами и компонентами системы защиты и обеспечи-
вает их взаимодействие.
В процессе работы системы защиты ядро выполняет сле-
дующие функции:
¾ обеспечивает
обмен данными между компонентами сис-
темы и обработку команд, поступающих от этих компонент;
¾ обеспечивает доступ других компонент системы к ин-
формации, хранящейся в базе данных системы защиты;
¾ осуществляет сбор сведений о состоянии компьютера;
¾ контролирует доступ пользователя к ресурсам компьюте-
ра;
¾ обрабатывает информацию, поступающую от компонент
системы
защиты, о событиях, происходящих на компьютере и
связанных с безопасностью системы, и осуществляет их регист-
рацию в журнале безопасности ОС Windows NT.
Подсистема регистрации (3) является одним из элементов
ядра системы и предназначена для управления регистрацией в
журнале безопасности Windows NT (8) событий, связанных с ра-
ботой ОС и Secret Net. Эта информация поступает от отдельных
подсистем
системы защиты, которые следят за происходящими в
информационной среде событиями. Регистрация событий осуще-
                            162


    ¾ подсистема избирательного управления доступом (9);
    ¾ подсистема разграничения доступа к дискам (10);
    ¾ подсистема разграничения полномочного доступа (11);
    ¾ подсистема замкнутой программной среды (12);
    ¾ подсистема контроля целостности (14);
    ¾ подсистема контроля входа (16).
    На рис. 1 приведена обобщенная структура автономного ва-
рианта системы защиты Secret Net NT, представлены основные
элементы и взаимосвязи между ними.

    5.2.3 Основные компоненты

     Ядро системы защиты (1) представляет собой программу,
которая автоматически запускается на защищенном компьютере
при его включении и функционирует на протяжении всего вре-
мени работы компьютера. Ядро системы осуществляет управле-
ние подсистемами и компонентами системы защиты и обеспечи-
вает их взаимодействие.
     В процессе работы системы защиты ядро выполняет сле-
дующие функции:
     ¾ обеспечивает обмен данными между компонентами сис-
темы и обработку команд, поступающих от этих компонент;
     ¾ обеспечивает доступ других компонент системы к ин-
формации, хранящейся в базе данных системы защиты;
     ¾ осуществляет сбор сведений о состоянии компьютера;
     ¾ контролирует доступ пользователя к ресурсам компьюте-
ра;
     ¾ обрабатывает информацию, поступающую от компонент
системы защиты, о событиях, происходящих на компьютере и
связанных с безопасностью системы, и осуществляет их регист-
рацию в журнале безопасности ОС Windows NT.

     Подсистема регистрации (3) является одним из элементов
ядра системы и предназначена для управления регистрацией в
журнале безопасности Windows NT (8) событий, связанных с ра-
ботой ОС и Secret Net. Эта информация поступает от отдельных
подсистем системы защиты, которые следят за происходящими в
информационной среде событиями. Регистрация событий осуще-