
- •Программно-аппаратные средства обеспечения информационной безопасности
- •Раздел 1. Принципы защиты от НСД.
- •Основные принципы защиты от НСД (1 из 6)
- •Основные принципы защиты от НСД (2 из 6)
- •Основные принципы защиты от НСД (3 из 6)
- •Основные принципы защиты от НСД (4 из 6)
- •Основные принципы защиты от НСД (5 из 6)
- •Основные принципы защиты от НСД (6 из 6)
- •Монитор обращений
- •Раздел 2.
- •Термины
- •Стандарты в области аутентификации
- •Стандарт NCSC-TG-017
- •Стандарт ISO/IEC 10181-2
- •Факторы аутентификации
- •Факторность методов
- •Пользователь «знает»
- •Парольные политики
- •Атаки на пароли
- •Атаки и способы защиты
- •Пользователь «имеет»
- •Пользователь «есть»
- •Статические характеристики
- •Динамические характеристики
- •Контекст пользователя
- •Характеристики устройств аутентификации
- •Реакция средств аутентификации
- •Раздел 3.
- •Состав ПАК СЗИ от НСД «Аккорд»
- •Задачи защиты информации
- •Защищенность компьютера от НСД
- •Доверенная загрузка
- •Аккорд-АМДЗ осуществляет
- •Состав комплекса Аккорд-АМДЗ
- •Функциональная достаточность
- •Виды контроллеров
- •Аккорд-АМДЗ с интерфейсом ISA
- •Аккорд-АМДЗ для ПК в стандарте PC-104
- •Аккорд-АМДЗ с интерфейсом PCI
- •Модификации Аккорд-5
- •Блокирование устройств
- •Устройство блокировкиUSB- портов
- •Контактное устройство
- •Типы устройств
- •Типы устройств ТМ
- •Построение системы защиты от НСД и взаимодействие с программно-аппаратным обеспечением ПЭВМ (PC)
- •Для эффективного применения комплекса необходимы:
- •Этапы установки Аккорд-АМДЗ
- •Программный модуль СЗИ
- •Работа с «Аккорд АМДЗ»

Защищенность компьютера от НСД
В рамках функционирования АМДЗ достигается обеспечением режима доверенной загрузки ОС,
при котором подтверждено, что:
1)пользователь именно тот, который имеет право работать на данном компьютере; 2)компьютер именно тот, на котором имеет право работать данный пользователь.
31

Доверенная загрузка
Загрузка ОС производится только после успешного завершения процедур:
●блокировка загрузки ОС с внешних носителей информации;
●идентификация/аутентификация пользователя;
●проверка целостности технических и программных средств ПК с использованием алгоритма пошагового контроля целостности.
32

Аккорд-АМДЗ осуществляет
доверенную загрузку ОС, поддерживающих файловые системы:
1)FAT 12, FAT 16, FAT 32,
2)NTFS, HPFS,
3)EXT2FS, EXT3FS, Sol86FS,
4)QNXFS, MINIX.
В частности, следующие ОС - MS DOS, Windows, OS/2, UNIX, LINUX, BSD и др.
33

Состав комплекса Аккорд-АМДЗ
Аппаратные средства:
●одноплатный котроллер;
●контактное устройство;
●персональные идентификаторы пользователей.
Программные средства:
●BIOS контроллера комплекса «Аккорд АМДЗ»; ●Firmware, в котором реализованы функции МДЗ.
34

Функциональная достаточность
Администрирование
комплекса
Идентификация и аутентификация
Пошаговый
механизм
контроля
целостности
резидентного ПО
Функции МДЗ
35
Возможность
блокировки
внешних
устройств
Хранение ключей и выработка случайных послед-тей
Блокировка
загрузки со сменных носителей

Виды контроллеров
Аккорд-АМДЗ может включать контроллеры: ●для ПК с шинным интерфейсом ISA;
●для ПК с шинным интерфейсом PCI;
●для ПК в стандарте PC-104.
36

Аккорд-АМДЗ с интерфейсом ISA
Аккорд-4.5
37

Аккорд-АМДЗ для ПК в стандарте PC-104
Аккорд-PC104
Может использоваться в:
●специализированных компьютерах, используемых в бортовой аппаратуре (спутниковые, морские и промышленные системы);
●военная область (системы управления оружием и войсками);
●исследовательских целях
(измерительная аппаратура);
●устройствах связи;
●медицинских приборах.
38

Аккорд-АМДЗ с интерфейсом PCI
●Аккорд-5МХ
●Аккорд-5.5
39

Модификации Аккорд-5
Версии Аккорд:
●PCI или PCI-X – контроллеры Аккорд-5МХ или Аккорд-5.5
●PCI-express – контроллеры Аккорд-5.5.е или Аккорд- GX
●Mini PCI – контроллер Аккорд-5.5МР
●Mini PCI-express – контроллеры Аккорд-5.5МЕ или Аккорд-GXM
●Mini PCI-express half card – контроллер Аккорд-GXMH
40