Программно-аппаратные средства обеспечения информационной безопасности - 166 стр.

UptoLike

166
запущенная пользователем) осуществляет попытку запуска ка-
кой-либо программы, драйвер передает диспетчеру доступа (2),
входящему в состав ядра системы защиты, сведения о запускае-
мой программе. Диспетчер доступа проверяет, включена ли эта
программа в персональный список программ, разрешенных для
запуска. Если программа содержится в списке, диспетчер доступа
передает драйверу разрешающую команду. Если пользователю
запрещено запускать данную программу, диспетчер доступа пе-
редает драйверу запрещающую команду, и запуск программы
блокируется. В этом случае подсистема регистрации (3) фиксиру-
ет в журнале безопасности попытку несанкционированного дос-
тупа.
Подсистема контроля входа (16) обеспечивает идентифи-
кацию и аутентификацию пользователя при его входе в систему.
Подсистема включает в себя модуль идентификации
пользовате-
ля, а также может содержать средства аппаратной поддержки,
например, Secret Net TM Card или электронный замок «Соболь»,
если они установлены на компьютере, и программу-драйвер, с
помощью которой осуществляется управление аппаратными
средствами.
Подсистема контроля входа запрашивает и получает инфор-
мацию о входящем в систему пользователе (имя, пароль, персо-
нальный идентификатор, личный ключ пользователя).
Затем
сравнивает полученную информацию с информацией, хранящей-
ся в БД системы защиты. Предоставление информации из БД
обеспечивает ядро системы защиты. Если в БД отсутствует ин-
формация о пользователе, процедура загрузки системы прекра-
щается.
Для целей идентификации и аутентификации могут исполь-
зоваться аппаратные средства. Для управления ими необходимы
специальные программы-драйверы, которые
обеспечивают обмен
информацией между устройствами аппаратной поддержки и мо-
дулями системы защиты. Драйверы входят в комплект поставки и
устанавливаются на компьютер вместе с системой Secret Net NT.
При загрузке компьютера подсистема контроля целостности
(14) проверяет целостность системных файлов. Если целостность
файлов не нарушена, подсистема контроля целостности передает
                             166


запущенная пользователем) осуществляет попытку запуска ка-
кой-либо программы, драйвер передает диспетчеру доступа (2),
входящему в состав ядра системы защиты, сведения о запускае-
мой программе. Диспетчер доступа проверяет, включена ли эта
программа в персональный список программ, разрешенных для
запуска. Если программа содержится в списке, диспетчер доступа
передает драйверу разрешающую команду. Если пользователю
запрещено запускать данную программу, диспетчер доступа пе-
редает драйверу запрещающую команду, и запуск программы
блокируется. В этом случае подсистема регистрации (3) фиксиру-
ет в журнале безопасности попытку несанкционированного дос-
тупа.

     Подсистема контроля входа (16) обеспечивает идентифи-
кацию и аутентификацию пользователя при его входе в систему.
Подсистема включает в себя модуль идентификации пользовате-
ля, а также может содержать средства аппаратной поддержки,
например, Secret Net TM Card или электронный замок «Соболь»,
если они установлены на компьютере, и программу-драйвер, с
помощью которой осуществляется управление аппаратными
средствами.
     Подсистема контроля входа запрашивает и получает инфор-
мацию о входящем в систему пользователе (имя, пароль, персо-
нальный идентификатор, личный ключ пользователя). Затем
сравнивает полученную информацию с информацией, хранящей-
ся в БД системы защиты. Предоставление информации из БД
обеспечивает ядро системы защиты. Если в БД отсутствует ин-
формация о пользователе, процедура загрузки системы прекра-
щается.
     Для целей идентификации и аутентификации могут исполь-
зоваться аппаратные средства. Для управления ими необходимы
специальные программы-драйверы, которые обеспечивают обмен
информацией между устройствами аппаратной поддержки и мо-
дулями системы защиты. Драйверы входят в комплект поставки и
устанавливаются на компьютер вместе с системой Secret Net NT.
     При загрузке компьютера подсистема контроля целостности
(14) проверяет целостность системных файлов. Если целостность
файлов не нарушена, подсистема контроля целостности передает