ВУЗ:
Составители:
60
ются файлы конфигурации, подгружается командный интерпре-
татор и выполняется файл автозапуска.
С учетом этого механизма для реализации ИПС предвари-
тельно фиксируется неизменность программ в основном и рас-
ширенных BIOS, далее, используя функцию чтения в BIOS (для
DOS int 13h), читаются программы обслуживания чтения (драй-
веры DOS), рассматриваемые как последовательность секторов, и
фиксируется их целостность. Далее, используя
уже файловые
операции, читаются необходимые для контроля исполняемые мо-
дули (командный интерпретатор, драйверы дополнительных уст-
ройств, .EXE и .COM − модули и т.д.). При запуске ИПС таким
же образом и в той же последовательности выполняется контроль
целостности. Этот алгоритм можно обобщить на произвольную
операционную среду. Для контроля данных на i-м логическом
уровне
их представления для чтения требуется использование
предварительно проверенных на целостность процедур i-1-го
уровня. В случае описанного механизма загрузки процесс аутен-
тификации необходимо проводить в одном из расширений BIOS
(чтобы минимизировать число ранее запущенных программ), а
контроль запуска программ включать уже после загрузки DOS
(иначе DOS определяет эту функцию на себя). При реализации
ИПС на нее должна быть возложена функция контроля за запус-
ком программ и контроля целостности.
Реализация ИПС с использованием механизма расширения
BIOS
Рассмотрим 2 этапа − этап установки ИПС и этап эксплуа-
тации ИПС. Предположим существование N пользователей, каж-
дый i-й из которых характеризуется некоторой персональной ин-
формацией Ki, не известной другим пользователям
и хранящейся
на некотором материальном носителе (например, устройстве типа
Touch Memory). Существует также администратор КС, который
знает все Кi и единолично проводит этап установки. Пользовате-
ли же участвуют только в этапе эксплуатации.
Процесс установки ИПС состоит из следующих действий:
1. В ПЭВМ устанавливается плата, включающая в себя уст-
ройства и программы ПЗУ данного
устройства, реализующие:
60 ются файлы конфигурации, подгружается командный интерпре- татор и выполняется файл автозапуска. С учетом этого механизма для реализации ИПС предвари- тельно фиксируется неизменность программ в основном и рас- ширенных BIOS, далее, используя функцию чтения в BIOS (для DOS int 13h), читаются программы обслуживания чтения (драй- веры DOS), рассматриваемые как последовательность секторов, и фиксируется их целостность. Далее, используя уже файловые операции, читаются необходимые для контроля исполняемые мо- дули (командный интерпретатор, драйверы дополнительных уст- ройств, .EXE и .COM − модули и т.д.). При запуске ИПС таким же образом и в той же последовательности выполняется контроль целостности. Этот алгоритм можно обобщить на произвольную операционную среду. Для контроля данных на i-м логическом уровне их представления для чтения требуется использование предварительно проверенных на целостность процедур i-1-го уровня. В случае описанного механизма загрузки процесс аутен- тификации необходимо проводить в одном из расширений BIOS (чтобы минимизировать число ранее запущенных программ), а контроль запуска программ включать уже после загрузки DOS (иначе DOS определяет эту функцию на себя). При реализации ИПС на нее должна быть возложена функция контроля за запус- ком программ и контроля целостности. Реализация ИПС с использованием механизма расширения BIOS Рассмотрим 2 этапа − этап установки ИПС и этап эксплуа- тации ИПС. Предположим существование N пользователей, каж- дый i-й из которых характеризуется некоторой персональной ин- формацией Ki, не известной другим пользователям и хранящейся на некотором материальном носителе (например, устройстве типа Touch Memory). Существует также администратор КС, который знает все Кi и единолично проводит этап установки. Пользовате- ли же участвуют только в этапе эксплуатации. Процесс установки ИПС состоит из следующих действий: 1. В ПЭВМ устанавливается плата, включающая в себя уст- ройства и программы ПЗУ данного устройства, реализующие:
Страницы
- « первая
- ‹ предыдущая
- …
- 58
- 59
- 60
- 61
- 62
- …
- следующая ›
- последняя »