Программно-аппаратные средства обеспечения информационной безопасности - 60 стр.

UptoLike

60
ются файлы конфигурации, подгружается командный интерпре-
татор и выполняется файл автозапуска.
С учетом этого механизма для реализации ИПС предвари-
тельно фиксируется неизменность программ в основном и рас-
ширенных BIOS, далее, используя функцию чтения в BIOS (для
DOS int 13h), читаются программы обслуживания чтения (драй-
веры DOS), рассматриваемые как последовательность секторов, и
фиксируется их целостность. Далее, используя
уже файловые
операции, читаются необходимые для контроля исполняемые мо-
дули (командный интерпретатор, драйверы дополнительных уст-
ройств, .EXE и .COM модули и т.д.). При запуске ИПС таким
же образом и в той же последовательности выполняется контроль
целостности. Этот алгоритм можно обобщить на произвольную
операционную среду. Для контроля данных на i-м логическом
уровне
их представления для чтения требуется использование
предварительно проверенных на целостность процедур i-1-го
уровня. В случае описанного механизма загрузки процесс аутен-
тификации необходимо проводить в одном из расширений BIOS
(чтобы минимизировать число ранее запущенных программ), а
контроль запуска программ включать уже после загрузки DOS
(иначе DOS определяет эту функцию на себя). При реализации
ИПС на нее должна быть возложена функция контроля за запус-
ком программ и контроля целостности.
Реализация ИПС с использованием механизма расширения
BIOS
Рассмотрим 2 этапа этап установки ИПС и этап эксплуа-
тации ИПС. Предположим существование N пользователей, каж-
дый i-й из которых характеризуется некоторой персональной ин-
формацией Ki, не известной другим пользователям
и хранящейся
на некотором материальном носителе (например, устройстве типа
Touch Memory). Существует также администратор КС, который
знает все Кi и единолично проводит этап установки. Пользовате-
ли же участвуют только в этапе эксплуатации.
Процесс установки ИПС состоит из следующих действий:
1. В ПЭВМ устанавливается плата, включающая в себя уст-
ройства и программы ПЗУ данного
устройства, реализующие:
                              60


ются файлы конфигурации, подгружается командный интерпре-
татор и выполняется файл автозапуска.
     С учетом этого механизма для реализации ИПС предвари-
тельно фиксируется неизменность программ в основном и рас-
ширенных BIOS, далее, используя функцию чтения в BIOS (для
DOS int 13h), читаются программы обслуживания чтения (драй-
веры DOS), рассматриваемые как последовательность секторов, и
фиксируется их целостность. Далее, используя уже файловые
операции, читаются необходимые для контроля исполняемые мо-
дули (командный интерпретатор, драйверы дополнительных уст-
ройств, .EXE и .COM − модули и т.д.). При запуске ИПС таким
же образом и в той же последовательности выполняется контроль
целостности. Этот алгоритм можно обобщить на произвольную
операционную среду. Для контроля данных на i-м логическом
уровне их представления для чтения требуется использование
предварительно проверенных на целостность процедур i-1-го
уровня. В случае описанного механизма загрузки процесс аутен-
тификации необходимо проводить в одном из расширений BIOS
(чтобы минимизировать число ранее запущенных программ), а
контроль запуска программ включать уже после загрузки DOS
(иначе DOS определяет эту функцию на себя). При реализации
ИПС на нее должна быть возложена функция контроля за запус-
ком программ и контроля целостности.

       Реализация ИПС с использованием механизма расширения
BIOS
     Рассмотрим 2 этапа − этап установки ИПС и этап эксплуа-
тации ИПС. Предположим существование N пользователей, каж-
дый i-й из которых характеризуется некоторой персональной ин-
формацией Ki, не известной другим пользователям и хранящейся
на некотором материальном носителе (например, устройстве типа
Touch Memory). Существует также администратор КС, который
знает все Кi и единолично проводит этап установки. Пользовате-
ли же участвуют только в этапе эксплуатации.
     Процесс установки ИПС состоит из следующих действий:
     1. В ПЭВМ устанавливается плата, включающая в себя уст-
ройства и программы ПЗУ данного устройства, реализующие: