
- •Программно-аппаратные средства обеспечения информационной безопасности
- •Раздел 1. Принципы защиты от НСД.
- •Основные принципы защиты от НСД (1 из 6)
- •Основные принципы защиты от НСД (2 из 6)
- •Основные принципы защиты от НСД (3 из 6)
- •Основные принципы защиты от НСД (4 из 6)
- •Основные принципы защиты от НСД (5 из 6)
- •Основные принципы защиты от НСД (6 из 6)
- •Монитор обращений
- •Раздел 2.
- •Термины
- •Стандарты в области аутентификации
- •Стандарт NCSC-TG-017
- •Стандарт ISO/IEC 10181-2
- •Факторы аутентификации
- •Факторность методов
- •Пользователь «знает»
- •Парольные политики
- •Атаки на пароли
- •Атаки и способы защиты
- •Пользователь «имеет»
- •Пользователь «есть»
- •Статические характеристики
- •Динамические характеристики
- •Контекст пользователя
- •Характеристики устройств аутентификации
- •Реакция средств аутентификации
- •Раздел 3.
- •Состав ПАК СЗИ от НСД «Аккорд»
- •Задачи защиты информации
- •Защищенность компьютера от НСД
- •Доверенная загрузка
- •Аккорд-АМДЗ осуществляет
- •Состав комплекса Аккорд-АМДЗ
- •Функциональная достаточность
- •Виды контроллеров
- •Аккорд-АМДЗ с интерфейсом ISA
- •Аккорд-АМДЗ для ПК в стандарте PC-104
- •Аккорд-АМДЗ с интерфейсом PCI
- •Модификации Аккорд-5
- •Блокирование устройств
- •Устройство блокировкиUSB- портов
- •Контактное устройство
- •Типы устройств
- •Типы устройств ТМ
- •Построение системы защиты от НСД и взаимодействие с программно-аппаратным обеспечением ПЭВМ (PC)
- •Для эффективного применения комплекса необходимы:
- •Этапы установки Аккорд-АМДЗ
- •Программный модуль СЗИ
- •Работа с «Аккорд АМДЗ»

Пользователь «имеет»
|
Элемент питания |
|
Контур |
|
Хранение данных |
Передача данных |
|
Активные |
|
|
х |
Пассивные |
х |
х |
|
Полуактивные |
|
х |
|
(Полупассивные) |
21

Пользователь «есть»
Биометрические характеристики:
●статические;
●динамические.
22

Статические характеристики
характеристики, полученные путём измерения анатомических характеристик человека:
●радужная оболочка глаз;
●рисунок сетчатки глаза;
●отпечаток пальца;
●структура тканей кисти;
●структура тканей лица;
●структура ушных раковин;
●…
23

Динамические характеристики
Характеристики на основе данных, полученных путём измерения действий человека:
●ритм сердца;
●голос;
●клавиатурный почерк и почерк «мышью».
Нашел применение в следующих отраслях:
●система удаленного обучения;
●система удаленного доступа.
●подпись.
24

Контекст пользователя
●Географическое местонахождение:
-данные спутника;
-данные сотовой связи.
●IP-адрес пользователя
●Информация об оборудовании на стороне клиента
25

Характеристики устройств аутентификации
●Ошибки 1-го рода
●Ошибки 2-го рода
●Время наработки на отказ
●Число обслуживаемых пользователей
●Стоимость
●Объем информации, циркулирующей в системе
●Приемлемость со стороны пользователя
26

Реакция средств аутентификации
Если удалось аутентифицировать субъект, то его пропускают далее.
Если не удалось аутентифицировать субъект, то выполнение следующих шагов:
●регистрация неудачной попытки;
●задержка перед следующим вводом АИ.
27

Раздел 3.
Состав ПАК СЗИ от НСД «Аккорд».
28

Состав ПАК СЗИ от НСД «Аккорд»
Программно-аппаратный комплекс средств защиты информации от несанкционированного доступа «АККОРД»
Аккорд–АМДЗ |
|
АККОРД-NT/2000 |
|
|
|
29

Задачи защиты информации
Реализовано в «Аккорд»:
Модуль СЗИ от НСД «Аккорд»
Задача |
АМДЗ |
NT/2000 |
|
защита компьютера от несанкционированного |
|
|
|
доступа (НСД) |
|||
|
|
||
разграничение прав доступа к данным; |
х |
|
|
|
|||
обеспечение неизменности технологии |
х |
|
|
обработки данных; |
|||
|
|
30