Технические средства и методы защиты информации. Зайцев А.П - 253 стр.

UptoLike

252
идентификация и аутентификация пользователей;
регистрация попыток доступа к ПЭВМ;
запрет загрузки ОС со съемных носителей;
контроль целостности программной среды.
Возможности по идентификации и аутентификации пользователей, а
также регистрация попыток доступа к ПЭВМ не зависят от типа исполь-
зующейся ОС.
Идентификация и аутентификация пользователей
Каждый пользователь компьютера регистрируется в системе электрон-
ный замок «Соболь», установленной на данном компьютере. Регистрация
пользователя осуществляется администратором и состоит в определении
имени регистрируемого пользователя, присвоении ему персонального
идентификатора и назначении пароля.
Действие электронного замка «Соболь» состоит в проверке персональ-
ного идентификатора и пароля пользователя при попытке входа в систему.
В
случае попытки входа в систему не зарегистрированного пользователя
электронный замок «Соболь» регистрирует попытку НСД и осуществляет-
ся аппаратная блокировка до 4-х устройств (например: FDD, CD-ROM, ZIP,
LPT, SCSI-порты).
В электронном замке «Соболь» используются идентификаторы Touch
Memory фирмы Dallas Semiconductor. Загрузка операционной системы с
жесткого диска осуществляется только после предъявления зарегистриро-
ванного идентификатора. Служебная информация о регистрации пользова-
теля (имя, номер присвоенного персонального идентификатора и т.д.) хра-
нится в энергонезависимой памяти электронного замка.
Регистрация попыток доступа к ПЭВМ
Электронный замок «Соболь» осуществляет ведение системного жур-
нала, записи которого хранятся в специальной энергонезависимой памяти.
Электронный замок «Соболь» фиксирует в системном журнале вход поль-
зователей, попытки входа, попытки НСД и другие события, связанные с
безопасностью системы.
В системном журнале хранится следующая информация: дата и время
события, имя пользователя и информация о
типе события, например:
факт входа пользователя;
введение неправильного пароля;
предъявление не зарегистрированного идентификатора пользователя;
превышение числа попыток входа в систему;
другие события.
Таким образом, электронный замок «Соболь» предоставляет информа-
цию администратору о всех попытках доступа к ПЭВМ.
    • идентификация и аутентификация пользователей;
    • регистрация попыток доступа к ПЭВМ;
    • запрет загрузки ОС со съемных носителей;
    • контроль целостности программной среды.
    Возможности по идентификации и аутентификации пользователей, а
также регистрация попыток доступа к ПЭВМ не зависят от типа исполь-
зующейся ОС.
    Идентификация и аутентификация пользователей
    Каждый пользователь компьютера регистрируется в системе электрон-
ный замок «Соболь», установленной на данном компьютере. Регистрация
пользователя осуществляется администратором и состоит в определении
имени регистрируемого пользователя, присвоении ему персонального
идентификатора и назначении пароля.
    Действие электронного замка «Соболь» состоит в проверке персональ-
ного идентификатора и пароля пользователя при попытке входа в систему.
В случае попытки входа в систему не зарегистрированного пользователя
электронный замок «Соболь» регистрирует попытку НСД и осуществляет-
ся аппаратная блокировка до 4-х устройств (например: FDD, CD-ROM, ZIP,
LPT, SCSI-порты).
    В электронном замке «Соболь» используются идентификаторы Touch
Memory фирмы Dallas Semiconductor. Загрузка операционной системы с
жесткого диска осуществляется только после предъявления зарегистриро-
ванного идентификатора. Служебная информация о регистрации пользова-
теля (имя, номер присвоенного персонального идентификатора и т.д.) хра-
нится в энергонезависимой памяти электронного замка.
    Регистрация попыток доступа к ПЭВМ
    Электронный замок «Соболь» осуществляет ведение системного жур-
нала, записи которого хранятся в специальной энергонезависимой памяти.
Электронный замок «Соболь» фиксирует в системном журнале вход поль-
зователей, попытки входа, попытки НСД и другие события, связанные с
безопасностью системы.
    В системном журнале хранится следующая информация: дата и время
события, имя пользователя и информация о типе события, например:
    • факт входа пользователя;
    • введение неправильного пароля;
    • предъявление не зарегистрированного идентификатора пользователя;
    • превышение числа попыток входа в систему;
    • другие события.
    Таким образом, электронный замок «Соболь» предоставляет информа-
цию администратору о всех попытках доступа к ПЭВМ.

252