Программно-аппаратные средства обеспечения информационной безопасности - 61 стр.

UptoLike

61
- чтение Ki;
- идентификацию пользователя с номером i по введенному
Ki;
- чтение массива данных, содержащего множество доступ-
ных для выполнения пользователем i задач Pi1, Pi2, ..., Pim и ин-
формации Mi1, Mi2, ... Mim, фиксирующей целостность файлов
Fi1, ..., Fim каждой задачи.
Описанное устройство должно активизироваться сразу по-
сле включения питания, отработки процедур самотестирования и
инициализации системы прерываний.
Для ПЭВМ типа IBM PC для этой цели
необходимо исполь-
зовать механизм расширения BIOS.
2. Администратор определяет для пользователя i набор за-
дач и соответствующих задачам исполняемых файлов {Pit, Fit},
t=1,...,mi; i=1, ..., N, где mi - число разрешенных к запуску задач
для i-го пользователя.
3. Администратор формирует (и заносит на носитель) или
считывает с носителя для i-го пользователя его Ki и вычисляет
значения для последующего контроля целостности Mir=f(Ki, Fir,
Pir), где f
функция фиксации целостности (хэш-функция).
4. Администратор проделывает действия 2 и 3 для всех N
пользователей.
5. Администратор устанавливает в программную среду мо-
дуль активизации ИПС и фиксирует его целостность. Фиксирует-
ся также целостность файлов операционной среды Fос (в которые
входят файлы DOS, драйверы и сетевое ПО).
Процесс эксплуатации состоит из следующих действий.
1. Включение питания
и активизация расширенного BIOS:
а) идентификация пользователя по его Ki (при успехе п. б);
б) проверка целостности всех включенных в ПЭВМ BIOS
(при положительном исходе п. в);
в) чтение по секторам файлов DOS и проверка их целостно-
сти;
г) чтение как файлов Рипс, так и сетевого ПО (с помощью
функций операционной среды) и проверка
его целостности;
д) активизация сетевого ПО;
е) активизация процесса контроля Pипс;
                                61


      - чтение Ki;
      - идентификацию пользователя с номером i по введенному
Ki;
       - чтение массива данных, содержащего множество доступ-
ных для выполнения пользователем i задач Pi1, Pi2, ..., Pim и ин-
формации Mi1, Mi2, ... Mim, фиксирующей целостность файлов
Fi1, ..., Fim каждой задачи.
       Описанное устройство должно активизироваться сразу по-
сле включения питания, отработки процедур самотестирования и
инициализации системы прерываний.
       Для ПЭВМ типа IBM PC для этой цели необходимо исполь-
зовать механизм расширения BIOS.
       2. Администратор определяет для пользователя i набор за-
дач и соответствующих задачам исполняемых файлов {Pit, Fit},
t=1,...,mi; i=1, ..., N, где mi - число разрешенных к запуску задач
для i-го пользователя.
       3. Администратор формирует (и заносит на носитель) или
считывает с носителя для i-го пользователя его Ki и вычисляет
значения для последующего контроля целостности Mir=f(Ki, Fir,
Pir), где f − функция фиксации целостности (хэш-функция).
       4. Администратор проделывает действия 2 и 3 для всех N
пользователей.
       5. Администратор устанавливает в программную среду мо-
дуль активизации ИПС и фиксирует его целостность. Фиксирует-
ся также целостность файлов операционной среды Fос (в которые
входят файлы DOS, драйверы и сетевое ПО).
       Процесс эксплуатации состоит из следующих действий.
       1. Включение питания и активизация расширенного BIOS:
       а) идентификация пользователя по его Ki (при успехе п. б);
       б) проверка целостности всех включенных в ПЭВМ BIOS
(при положительном исходе п. в);
       в) чтение по секторам файлов DOS и проверка их целостно-
сти;
       г) чтение как файлов Рипс, так и сетевого ПО (с помощью
функций операционной среды) и проверка его целостности;
       д) активизация сетевого ПО;
       е) активизация процесса контроля Pипс;