Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Otvety_ekzamen_MiSZKI.doc
Скачиваний:
0
Добавлен:
28.12.2019
Размер:
1.78 Mб
Скачать

25. Аппаратные средства защиты информации в вс и асод. Основные особенности применения.

АППАРАТНЫЕ СРЕДСТВА ЗАЩИТЫ (АСЗ)

АСЗ - различные электронные и электромеханические устройства, которые включают в состав КТС, ИВС и АСОД и восполняющий самостоятельно или в комплексе с другими средствами некоторые функции защиты.

В данный момент применяется значительное число различных аппаратных средств, причем они могут включаться практически во все устройства вычислительных систем, в терминалы пользователей, устройства группового ввода/вывода данных, центральный процессор, внешнее ЗУ другое периферийное оборудование.

АСЗ данных разбиваются на группы по типам аппаратуры в которых они используются:

1) средства защиты процессора

2) средства защиты памяти

3) средства защиты терминалов

4) средства защиты устройств ввода/вывода

5) средства защиты каналов связи

Процессоры. Главным условием обеспечения безопасности обрабатываемых данных – невозможность одной программы влиять на процесс выполнения программ ОС. Это реализуется введением привилегированного состояния CPU в некоторых системах режима супервизора, которые хранятся специальными привилегированными командами. Попытки выполнить эти команды, используемые для управления процессом обработки заданий и для выполнения отдельных функций защиты в состоянии «задача-пользователь» вызывают прерывание, обрабатываемой операционной системы.

Для выполнения функции защиты в процессоры включаются программночитаемые идентификаторы процессора и другие технические устройства. Специальные секретности средства контроля регистров, устанавливающих регистров памяти.

Память. Многие ЭВМ и устройства, входящие в состав ВС, содержат различные механизмы защиты памяти для предотвращения чтения и модификации данных различными пользователями.

Для защиты памяти используется механизмы и средства:

1) регистры границ памяти, устанавливающий нижний и верхний адреса ОП для программы, выполняемой в данный момент времени.

2) «замки» защиты блоков памяти фиксированного размера в ОП. Исполняемая программа заносить свой ключ в специальный регистр. Каждая выборка и запись в ОП контролируется аппаратными средствами на подтверждение того, что ключ соответствует замку.

3) сегментация памяти – позволяет использовать дескрипторы для описания единиц данных в ОП. Каждый дескриптор содержит начальный адрес сегмента, его длину, указатели, определяющие вид доступа к данным.

4) страничная организация памяти, при этом каждая программа пользователя ставится в соответствие таблица страниц, отображающая виртуальные адреса в физические. Защита страничной организации памяти, реализуется через сегментацию

5) Создание иерархических колец безопасности, которые обеспечивают аппарат изоляцию данных и программ в зависимости от уровня колец.

Терминалы. Содержат замки для обеспечения предотвращения несанкционированного включения, а также блокираторы, которые могут содержать устройства установление подлинности пользователя по жетону, отпечаткам пальцев и др.

В системах с высоким уровнем требований к обеспечению безопасности данных терминалы снабжаются встроенными схемами шифрования данных и идентификации терминалов.

Устройства Ввода/вывода . Для решения задачи защиты могут содержать:

1) регистры адресов и идентификаторов

2) регистры границ выделенной устройству памяти, сх. Проверки каналов вв/вывода.

3) регистры контроля уровня секретности канала связи.

4) схемы контроля номера канала.

Каналы связи. В большинстве существующих систем защищаются криптографическими средствами.

АСЗ включает вспомогательные устройства, которые должны обеспечивать повышение уровня информационной безопасности ИВС. К этим устройствам относятся:

-средства уничтожения данных на магнитных носителях

-устройства сигнализации

-устройства, позволяющие получить информацию о нарушении регистров границ памяти.

Современные устройства шифрования могут сопрягаться с помощью стандартных интерфейсов практически любым устройством ИВС, обеспечивая как шифрование, так и дешифрование.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]