Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Дәрістік кешен (1).docx
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
484.66 Кб
Скачать
  1. Ақпараттық өзара әрекетке қатынасушылардың аутентификациялау (түпнұсқаландыру)

Операторларды идентификациялау / аутентификациялау ИА жүктеу кезеңіне дейін аппараттық орындалуы тиіс. ИА мәліметтер базасында ақпаратты қорғау жүйесінің қуатқа тәуелді жадысы, ұйымшылдықпен, оған ОЖ құралдарының қолжетімділігі мүмкін болмайтындай, сақталуы тиіс, яғни қуатқа тәуелді жады АҚЖ кеңстігінде мекен-жайдан тыс орналастырылуы тиіс.

Алыстан пайдаланушыларды идентификациялау / аутентификациялау келесі жағдайларда да аппараттық жүзеге асыруларды талап етеді. Аутентификация электронды сандық қол қою (ЭСҚ) қоса есептегенде, әр түрлі тәсілдер арқылы мүмкін болады. «Күшейтілген аутентификация» талаптары міндетті болып есептеледі, яғни жұмыс үдерісінде тәртіптемелерді кезеңімен қайталай отырып, қорғанысты иеленсеңіз, қаскүнем айтарлық залал келтіре алмайды.

  1. СҚ-тен техникалық құралдарды қорғау

СҚ-тен техникалық құралдарды қорғауды электрондық құлыптарға (ЭҚ) және сендірілген жүктеменің аппараттық модульдарына (СЖАМ) бөлуге болады. Олардың негізгі ерекшеліктері – тұтастықты бақылауды жүзеге асыру тәсілі. Электрондық құлыптар И/А пайдаланушы үдерістерді аппараттық орындайды, сыртқы ПҚ тұтастықты бақылау үдерістерін орындау үшін пайдаланады. Аппараттық СЖАМ ЭҚ міндеттерін де, сонымен бірге тұтастық бақылауы міндетін және әкімгерлердің міндетін жүзеге асырады.

ДК мен ЖЕЖ техникалық құрамының тұтастығына бақылау. ДЭЕМ техникалық құрамының тұтастығына бақылауды ОЖ жүктелгенге дейін АҚЖ бақылаушысы орындауы тиіс. Бұл жерде бірігіп пайдаланылатын барлық ресурстар (әлеуетті) бақылануы тиіс, оның ішінде орталық процессор, жүйелік BIOS, иілімді дискілер, қатаң дискілер және CD-ROM. ЖЕЖ техникалық құрамының тұтастығы желінің аутентификациялық күшейтілген үдерістерін қамтамасыз етеді. Үдеріс желіге тексерілген ДК кезеңінде және әрі қарай ертеректе анықталған уақыт аралығындағы қауіпсіздік әкімгерімен орындалуы тиіс.

ОЖ тұтастығын бақылау, яғни ОЖ файлдары мен аумақтық жүйелердің тұтастығына бақылау шынайы мәліметтерді оқуды қамтамасыз ету үшін бақылаушымен ОЖ жүктелгенге дейін орындалуы тиіс. Өйткені, электронды құжат айналымында түрлі ОЖ пайдаланылуы мүмкін, онда құрымдастырылған ПҚ бақылаушысы неғұрлым кеңірек тараған файлдық жүйелердің қызмет көрсетуін қамтамасыз етуі тиіс.

Қолданбалы программалық қамтамасыз ету (ҚПҚ) мен мәліметтердің тұтастығына бақылау аппараттық та, сонымен бірге АҚЖ бақылаушысының программалық компоненттерімен де орындалады.

3. Желі мен дк ресурстарына, құжаттарға қолжетімділікті белгілеу

Қазіргі операциялық жүйелер бәрінен бұрын қолжетімділікті белгілеудің құрастырылған құралдарын мазмұндайды. Әдетте, бұл құралдарды, әсіресе, файлдық жүйенің (ФЖ) нақтылы ерекшеліктерінде пайдаланады және операциялық жүйе АPI деңгейінің бірімен байланысты атрибуттарға негізделген екі мәселе қаралады.

Файлдық жүйе ерекшеліктеріне байлама. Қазіргі операциялық жүйелерде, әдетте, бір ғана емес, бірнеше ФЖ – жаңалары да, ескілері де пайдаланылады. Әлбетте, жаңа ФЖ ОЖ құрастырылғанда қолжетімділікте жұмыс істейді, ал ескісінде – жұмыс істемеуі де мүмкін, өйткені ФЖ жаңасында маңызды айырмашылықтары пайдаланылады. Бұл жағдайлар әдетте сертификатта тікелей көрсетілмейді, сондықтан пайдаланушыны қателесуге алып келеді. Ескі ФЖ бірігіп жұмыс істеуді қамтамасыз ету мақсатында бұл жағдайда жаңа ОЖ құрамына қосылады.

АРІ операциялық жүйесіне байлама. Әдетте, операциялық жүйе – бір жыл, бір жарым жылда жиі өзгеріп отырады. Егер атрибуттар АРІ құрамына қолжетімділікті бейнелесе, қазіргі заманғы мағлұматқа көшкенде ОЖ қауіпсіздік жүйесін күйге келтіру қажет, қызметкерлерді қайта оқыту керек және т.б.

Міне, осы жағдайда жалпы талапты былай пайымдауға болады – қолжетімділікті белгілеудің ішкі жүйесі операциялық жүйеге таңылған болуы тиіс және сонымен ол файлдар жүйесіне байланыссыз болады. Мұнда, атрибуттардың құрамы қауіпсіздік жүйесі қауіпсіздік саясатын сипаттау мақсатында жеткілікті болуы тиіс, сонымен қоса сипаттау АРІ ОЖ терминдерінде емес, әкімгерлердің үйреншікті жұмысындағы терминдерінде жүзеге асырылуы тиіс.