Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы защиты информации(Герасименко,Малюк).doc
Скачиваний:
133
Добавлен:
18.05.2021
Размер:
5.93 Mб
Скачать

Глава 6

полно требованиям гибкости и унифицированности удовлетворяет сле­дующая совокупность принципов: сквозное модульное построение, пол­ная структуризация, представление на машинонезависимом языке.

Принцип сквозного модульного построения заключается в том, что каждая из программ любого уровня (объема) должна представляться в виде системы вложенных модулей, причем каждый такой модуль должен быть полностью автономным и иметь стандартные вход и выход, обеспе­чивающие комплексирование с любыми другими модулями. Нетрудно видеть, что эти условия Moiyr быть обеспечены, если программные ком­плексы будут разрабатываться по способу сверху-вниз.

Полная структуризация программных модулей предполагает, что их структура отвечает системе условий, сформулированных и рассмот­ренных в гл. 2. Там же обоснованы принципы и методы, соблюдение и использование которых создает объективные предпосылки для разработ­ки полностью структурированных программных модулей.

Представление на машинонезависимом языке предопределяет, что представление программных модулей должно быть таким, чтобы их с минимальными усилиями можно было включить в состав программного обеспечения любой АСОД. Как известно, в настоящее время имеются ал­горитмические языки высокого уровня, трансляторы с которых включены в состав программного обеспечения наиболее распространенных ЭВМ. Такими, например, являются Паскаль, Ада и др. Однако универсализа­цию представления программных модулей можно расширить еще боль­ше, если каждый их этих модулей представить в виде блок-схемы, детали­зированной до такой степени, что каждый из блоков может быть реали­зован одним-двумя операторами наиболее распространенных языков вы­сокого уровня или ограниченным числом команд на языке Ассемблера. Тогда конкретная реализация программы будет заключаться в простом кодировании блоков соответствующих блок-схем.

По состоянию на январь 1996 г. сертифицированы следующие про­граммные средства защиты:

  1. система защиты информации от НСД для ПЭВМ (по 4-му классу защищенности) (шифр "Кобра"), разработанная ГНИЙ моделирования и интеллектуальных сложных систем и акционерным обществом закрытого типа "Кобра-ЛАЙН";

  2. программный комплекс защиты информации от НСД для ПЭВМ (по 2-му классу защищенности) (шифр "Страж 1.1"), разработанный вой­ сковой часть 01168;

Средства защиты информации

  1. комплекс программных средств защиты от НСД для персональ­ ного компьютера "МАРС" (КПСЗИ "МАРС") - по 3-му классу защищен­ ности, разработанный Российским центром "Безопасность";

  2. система защиты информации от НСД в ЛВС - по классу защи­ щенности 1Д (ЛВС) и 6 классу защищенности для СВТ (шифр "Сизам"), разработанная научно-производственной фирмой "Кристалл".

В последние годы сформировалась довольно устойчивая тенденция создания комплексных программно-технических и программно-аппа­ратных средств защиты, предназначенных для решения некоторого набо­ра взаимосвязанных задач защиты. В подтверждение сказанному ниже приводится перечень сертифицированных комплексных средств:

  1. система защиты информации от НСД для ПЭВМ IBM PC XT/AT (шифр "Снег 2.0"), разработанная ЦНИИАтоминформом Минатома Рос­ сии;

  2. система защиты информации от НСД в ЛВС (шифр "Снег-ЛВС"), разработанная названной выше организацией;

  3. закрытая часть электронного почтамта центрального узла сети (шифр "УралВЭС"), разработанная товариществом с ограниченной от­ ветственностью "Микротест";

  4. встроенная система парольной защиты загрузки ПЭВМ РСД-4 Gsx/25 фирмы Simens Nizdorf, разработанная управлением информаци­ онных ресурсов Администрации Президента;

  5. электронный ключ на базе программируемого постоянного за­ поминающего устройства (по 6 классу защищенности) (шифр "Dallas Lock"), разработанный акционерным обществом "Конфидент";

  6. программно-техническая доработка изделия 83т 744 от НСД к информации, выполненная НИИ автоматической аппаратуры;

  7. автоматизированный кассовый аппарат на базе ЭВМ IBM PC с системой защиты и разграничением доступа (шифр IPC POS IIS#P), раз­ работанный фирмой "ПИЛОТ";

8) единичный образец программно-аппаратного комплекса "Аккорд" (СТЮИ.00506-01 ТУ) защиты ПЭВМ от НСД (шифр "Аккорд"), разработанный ОКБ САПР;

9) автоматизированная система безналичных расчетов "БЛИЦ", функционирующая совместно с СЗИ от НСД QP DOS ТК (шифр АСБН "БЛИЦ"), разработанная акционерным обществом закрытого типа "БЛИЦ-ЦЕНТР";