- •Часть III
- •2202 «Автоматизированные система обработки информации и управления»
- •2203 «Программное обеспечение вычислительной техники и автоматизированных систем»
- •2206 «Информационная безопасность»
- •Введение
- •Введение в систему защиты от нсд Dallas Lock 4.0
- •1 Введение
- •1.1 Описание системы
- •1.1.1 Функциональные возможности
- •1.1.2 Общие требования для системы защиты Dallas Lock 4.1
- •1.1.3 Ограничения
- •2 Контрольные вопросы
- •3 Список рекомендуемой литературы
- •Установка системы защиты от нсд Dallas Lock 4.1
- •1 Введение
- •1.1 Подготовка к инсталляции
- •Если на компьютере уже установлена какая-либо система защиты, ее необходимо снять.
- •1.2 Установка адаптера и считывателя
- •1.2.1 Описание плат серии кт-ххх
- •1.3 Инсталляция программного обеспечения
- •1.4 Программа настройки аппаратной части системы защиты confhard.Exe (Dallas Lock Hardware Utility)
- •1.5 Модуль защиты от удаления платы защиты
- •1.6 Программа настройки системы защиты setup
- •1.6.1 Назначение программы setup
- •1.6.2 Запуск
- •1.6.3 Установка и удаление различных модулей системы защиты
- •1.6.4 Настройки
- •1.6.4.1 Журнал работы
- •1.6.4.2 Режим загрузки
- •1.6.4.3 Контроль запуска
- •1.6.5 Восстановление памяти платы
- •1.6.6 Деинсталляция системы защиты Dallas Lock 4.1
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка прав доступа Администратора и пользователя
- •1 Введение
- •1.1 Оболочка администратора admshell
- •1.1.1 Назначение и возможности оболочки
- •1.1.2 Запуск оболочки
- •1.1.3 Регистрация пользователей
- •1.1.2 Параметры доступа пользователя
- •1.1.3 Параметры доступа администратора
- •1.2 Порядок регистрации пользователя или администратора
- •1.3 Порядок перерегистрации пользователя или администратора
- •1.4 Управление доступом к объектам
- •1.4.1 Дискреционный доступ
- •1.4.1.1 Общие сведения
- •1.4.1.2 Редактирование индивидуального списка доступа к объектам
- •1.4.2 Мандатный доступ
- •1.4.2.1 Общие сведения
- •1.4.2.2 Текущий уровень доступа
- •1.4.2.3 Редактирование списка объектов в окне мандатного доступа
- •1.4.3 Рекомендации по созданию списков доступа к объектам
- •1.5 Права пользователей
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Настройка журналов СисТемы
- •1 Введение
- •1.1 Журналы
- •1.1.1 Журнал работы пользователей на пэвм
- •1.1.2 Журнал администратора
- •1.1.3 Журнал регистрации входов пользователей на пэвм
- •1.1.4 Журнал попыток несанкционированного входа на пэвм
- •1.1.5 Журнал печати
- •1.2 Окно просмотра журналов
- •1.2.1 Сортировка данных в журнале
- •1.2.2 Меню окна просмотра журнала
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Дополнительная Настройка СисТемы Dallas Lock 4.0
- •1 Введение
- •1.1 Настройка
- •1.1.1 Редактирование индивидуальных файлов автозапуска
- •1.1.1.1 Рекомендации по составлению файла автозапуска пользователей
- •1.1.2 Настройка процедуры регистрации
- •1.1.3 Настройка размеров журналов
- •1.1.4 Настройка журнала работы
- •1.1.5 Настройка параметров фильтрации
- •1.2 Подсистема контроля целостности файлов системы защиты
- •1.2.1 Назначение и возможности
- •1.2.2 Программа контроля целостности файлов защиты dallas lock integrity manager
- •1.2.2.1 Назначение программы
- •1.2.2.2 Порядок работы с программой
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Модули системы защиты dallas lock 4.0
- •1 Введение
- •1.1 Модуль временной блокировки компьютера
- •1.1.1 Общее описание модуля временной блокировки
- •1.1.2 Инсталляция, деинсталляция
- •1.1.2.1 Установка и снятие программы принудительной и автоматической блокировки
- •1.1.2.2 Подключение и настройка программы автоматической блокировки
- •1.1.3 Порядок работы
- •1.1.3.1 Принудительная блокировка компьютера
- •1.1.3.2. Автоматическая блокировка компьютера
- •1.2 Программа контроля целостности файлов компьютера file system integrity manager
- •1.2.1 Общее описание программы контроля целостности файлов компьютера
- •1.2.2 Инсталляция, деинсталляция
- •1.2.3 Порядок работы
- •1.2.3.1 Запуск
- •1.2.3.2 Настройка
- •1.2.3.3 Контроль
- •1.2.3.4. Журнал контроля
- •1.2.3.5 Создание отчетов
- •1.3 Модуль контроля целостности запускаемых задач
- •1.3.1 Общее описание модуля контроля целостности запускаемых задач
- •1.3.2 Инсталляция, деинсталляция
- •1.3.3. Порядок работы
- •1.3.3.1 Формирование списка контролируемых файлов. Программа run-time check manager
- •1.3.3.2 Пересчет контрольных сумм
- •1.5 Модуль очистки файла подкачки
- •1.5.1 Общее описание модуля очистки файла подкачки
- •1.5.2 Инсталляция, деинсталляция
- •1.5.3 Порядок работы
- •2 Ход работы
- •3 Содержание отчёта
- •4 Контрольные вопросы
- •5 Список рекомендуемой литературы
- •Групповая игра по обеспечению защиты информации
- •1 Ход работы
- •2 Практическая часть
- •3 Список рекомендуемой литературы
- •Список литературы
1.3 Инсталляция программного обеспечения
Процедура инсталляции довольно проста, не занимает много времени и имеет дружественный интерфейс. Вам нужно только выполнять действия по подсказкам программы, делать выбор пунктов в предлагаемых меню и отвечать на запросы системы. Управлять курсором можно манипулятором мышь и клавишами <_>, <Tab>, <Shift+Tab>. Выбор в окнах программы инсталляции осуществляется клавишей <Enter> или левой кнопкой мыши.
На каждом шаге инсталляции предоставляется возможность возврата на один шаг назад или полной отмены инсталляции с возвратом всех сделанных изменений. Для этого служат кнопки Назад и Отмена. Выполнение следующего шага инсталляции выполняется с помощью кнопки Далее. При возникновении каких-либо ошибок в процессе инсталляции обращайтесь к приложению “А” Перечень ошибок и предупреждений системы защиты. По окончании инсталляции создается файл “C:\DSLOCK\INSTALL.LOG” с перечнем всех ошибок, возникших в процессе установки системы защиты.
Инсталляция проводится в следующем порядке:
В операционной среде Windows 95/98 закройте все запущенные приложения и перезагрузите компьютер. После загрузки Windows95/98 вставьте в дисковод чистую дискету. Создайте на этой дискете каталог Restore, в этом каталоге система защиты разместит информацию для восстановления.
Наиболее удобен способ запуска программы инсталляции с помощью Мастера Установок. Запуск Мастера Установок осуществляется в меню Пуск | Настройка | Панель управления | Установка и удаление программ. Имя программы инсталляции: INSTALL.EXE. Если после запуска программа инсталляции “зависла”, возможно, на компьютере имеет место конфликт устройств. Смотрите описание данной ситуации в Приложении п.1.3.
Через некоторое время после запуска программы инсталляции на экран будет выведена заставка (рисунок 1) и запрос предъявления мастер-карты:
Рисунок 1 – Заставка программы установки
Коснитесь считывателя мастер-картой в случае использования карт Touch Memory (поднесите мастер-карту к считывателю при использовании Proximity карт) или щелкните мышью на кнопке Отмена для отказа от инсталляции. Если Вы по ошибке коснетесь любой другой картой, то программа обнаружит несовпадение и выдаст сообщение: «Данная карта не является мастер-картой. После нажатия клавиши <Enter> Вы сможете повторить попытку касания.» Поскольку а лабораторном практикуме используется демонстрационная версия Dallas Lock 4.1, то нажатие на кнопку Отмена будет аналогичен прикосновению мастер-карты к считывателю и не приведёт к отказу от установки. В дальнейшем, при работе с системой, на все запросы мастер-карты нажимайте кнопку Отмена.
В дальнейшем мастер-карта будет зарегистрирована на всех машинах, где устанавливается данный комплект Dallas Lock 4.1, как карта пользователя с правами администратора безопасности и с логическим именем ADMINISTRATOR. Наличие хотя бы одного администратора необходимо для возможности входа на компьютер и управления системой защиты.
Если в начале инсталляции программного обеспечения будет выведено сообщение о невозможности обнаружить аппаратную часть, то автоматически запускается программа Dallas Lock Hardware Utility, которая поможет правильно настроить плату-адаптер. О работе с этой программой см. Гл. 6. этой части Руководства.
После предъявления мастер-карты на экран будет выведено окно предупреждения. В окне предупреждения изложен список подготовительных действий, которые необходимо выполнить перед инсталляцией системы, а также некоторые дополнительные сведения. Для выхода без инсталляции системы щелкните мышью на кнопке Отмена. Для продолжения установки нажмите кнопку ОК.
В случае продолжения инсталляции программа приступит к тестированию памяти на плате. Тест включает два прохода. По завершении тестирования выводятся его результаты.
На следующем этапе требуется указать модули системы защиты, которые должны быть установлены. Для этого программа инсталляции выведет окно (рисунок 2), в котором будет предложено отметить галочкой требуемые модули:
Рисунок 2 – Выбор модулей для установки
Модуль временной блокировки ПЭВМ - при установке данной опции прямо на панель задач будет добавлен значок программы временной блокировки компьютера. Этот значок позволит пользователю, используя мышь, принудительно временно заблокировать компьютер с гашением экрана. Разблокировать компьютер сможет только этот же пользователь. Независимо от установки данной опции, в список доступных заставок компьютера будет добавлена программа временной блокировки ПЭВМ. Эта программа позволит автоматически блокировать компьютер с гашением экрана на время отсутствия пользователя.
Индивидуальный логический диск - это модуль индивидуальных защищенных логических дисков пользователей. Пользователи смогут создавать дополнительные логические разделы на “винчестере”, вся информация на которых будет кодироваться в “прозрачном” режиме.
Контроль целостности объектов - это программа контроля целостности файлов компьютера, а также энергонезависимой памяти платы защиты и состояния CMOS-памяти компьютера.
Кодирующая защита floppy-дисков - это программа кодирования данных на дискетах. Данные могут кодироваться в статическом и “прозрачном” для пользователя режиме.
Кодирующая защита файлов - программа статического кодирования файлов компьютера.
Модуль защиты файлов - модуль позволяет кодировать и раскодировать файлы прямо из окна Проводника щелчком правой кнопки мыши на имени файла.
Модуль контроля целостности запускаемых задач - модуль обеспечивает контроль целостности исполняемых файлов в момент их запуска. В случае выявления изменения запуск программы блокируется.
Модуль входа в сеть по Touch Memory - модуль подменяет стандартную процедуру Windows 95/98 для входа в сеть. После установки модуля для входа будет необходимо предъявить предварительно зарегистрированную карту, которая должна быть одного из типов: DS1992-DS1996. Модуль входа в сеть по Touch Memory устанавливается, только если в качестве электронных идентификаторов выступают карты Touch Memory.
Модуль защиты папок - динамическое кодирование папок в процессе чтения/записи их содержимого.
Драйвер печати - модуль необходим для ведения журнала печати, в этот журнал заносится информация об обращениях пользователя к локальному принтеру.
Модуль очистки файла подкачки - осуществляет автоматическую отчистку файла подкачки при завершении работы.
После определения конфигурации системы защиты программа инсталляции продолжит установку системы защиты. Процесс будет отображаться в окне инсталлятора шкалой состояния.
На запрос программы установить дискету #2 в дисковод, нажмите Enter.
Программа инсталляции создаст новую группу программ Dallas Lock 4.1. Доступ к программам этой группы можно будет получить обычным образом, используя в Windows 95/98 кнопку Пуск.
После окончания этапа инсталляции выведется сообщение показанное рисунок 3.
Рисунок 3 –Завершение установки
Если выполняется установка модуля входа в сеть по Touch Memory, то окончание установки будет выполнено в режиме эмуляции MS-DOS. Выньте диск из дисковода, приготовьте мастер-карту и нажмите клавишу <Enter> для перезагрузки компьютера с жесткого диска. Теперь Ваш компьютер защищен от несанкционированного доступа. Приступить к работе на нем без предъявления мастер-карты, которая была зарегистрирована как карта администратора, невозможно. На этом инсталляция закончена. В процессе первой перезагрузки компьютера в памяти платы будет создан образ Master Boot Record (MBR) жесткого диска. При первом запуске оболочки администратора ADMSHELL будет создана резервная копия памяти платы на дискете #1 поставки Dallas Lock. Информация об ошибках, возникших при инсталляции, скопируется в файл “C:\DSLOCK\INSTALL.LOG”.
