
- •Технология защиты информации от НСД в АС на основе СЗИ от НСД семейства
- •Цели защиты информации
- •Принципы и правила обеспечения безопасности информации
- •Принципы и правила обеспечения безопасности информации
- •Принципы защиты от НСД
- •Принципы защиты от НСД
- •Обеспечение защиты СВТ и АС
- •Монитор обращений
- •Термины
- •Стандарты в области аутентификации
- •Стандарт NCSC-TG-017
- •Факторы аутентификации
- •Факторность методов
- •Пользователь «знает»
- •Парольные политики
- •Атаки на пароли
- •Атаки и способы защиты
- •Пользователь «имеет»
- •Пользователь «есть»
- •Статические характеристики
- •Динамические характеристики
- •Контекст пользователя
- •Характеристики устройств аутентификации
- •Реакция средств аутентификации
- •Программно-аппаратный комплекс
- •Состав ПАК СЗИ от НСД «Аккорд»
- •Предназначение «Аккорд–АМДЗ»
- •Защищенность компьютера от НСД
- •Доверенная загрузка
- •Виды контроллеров
- •Модификации Аккорд-5
- •Аккорд-АМДЗ с интерфейсом ISA
- •Аккорд-АМДЗ с интерфейсом PCI
- •Аккорд-АМДЗ для ПК в стандарте PC-104
- •Аккорд-АМДЗ с интерфейсом mini-PCI
- •АС комплекса Аккорд-АМДЗ
- •Программные средства, размещенные в ЭНП контроллера
- •Возможности "Аккорд-АМДЗ"
- •Для эффективного применения комплекса необходимы:
- •Построение системы защиты от НСД и взаимодействие с программно-аппаратным обеспечением ПЭВМ (PC)
- •Этапы установки Аккорд-АМДЗ
- •Работа с «Аккорд АМДЗ»

Модификации Аккорд-5
Версии Аккорд:
●PCI или PCI-X – контроллеры Аккорд-5МХ или Аккорд-5.5
●PCI-express – контроллеры Аккорд-5.5.е или Аккорд- GX
●Mini PCI – контроллер Аккорд-5.5МР
●Mini PCI-express – контроллеры Аккорд-5.5МЕ или Аккорд-GXM
●Mini PCI-express half card – контроллер Аккорд-GXMH
31

Аккорд-АМДЗ с интерфейсом ISA
Аккорд-4.5
6

Аккорд-АМДЗ с интерфейсом PCI
●Аккорд-5МХ
●Аккорд-5.5
6

Аккорд-АМДЗ для ПК в стандарте PC-104
Аккорд-PC104
Может использоваться в:
●специализированных компьютерах, используемых в бортовой аппаратуре (спутниковые, морские и промышленные системы);
●военная область (системы управления оружием и войсками);
●исследовательских целях
(измерительная аппаратура);
●устройствах связи;
●медицинских приборах.
7

Аккорд-АМДЗ с интерфейсом mini-PCI
Аккорд-5МХ mini-PCI
8

АС комплекса Аккорд-АМДЗ
●одноплатный котроллер;
●контактное устройство;
●Персональные ТМ - идентификаторы пользователей.
По требованию Заказчика дополнительно могут устанавливаться следующие блоки:
●реле аппаратной блокировки одного или двух физических каналов (5В, 300 mA);
●интерфейс RS-232 для подключения считывателя smart-карт;
●устройства считывания отпечатка пальца;
●таймер реального времени с отдельным источником питания.
9

Программные средства, размещенные в ЭНП контроллера
1)BIOS контроллера комплекса «Аккорд АМДЗ»;
2)Программное обеспечение АМДЗ, в составе след. функциональных модулей:
●) |
средства ИА пользователей; |
●) |
средства контроля целостности технических и программных |
|
ресурсов, системных областей жесткого диска; |
●) |
средства аудита; |
●) |
средства администрирования комплекса. |
10

Возможности "Аккорд-АМДЗ"
1)защита ресурсов ПЭВМ (РС) от лиц, не допущенных к работе;
2)аутентификацию пользователей;
3)блокировку загрузки с отчуждаемых носителей;
4)контроль целостности аппаратной платформы;
5)контроль целостности программ и данных;
6)доверенную загрузку системного и прикладного ПО;
7)регистрацию пользователей на ПЭВМ;
8)регистрацию контролируемых событий в системном журнале;
9)возможность физической коммутации устройств;
10)администрирование встроенного ПО комплекса;
11)аудит событий;
12)разграничение доступа пользователей и программ.
12

Для эффективного применения комплекса необходимы:
●физическая охрана ПЭВМ (РС) и их средств;
●наличие администратора безопасности информации;
●учет выданных пользователям персональных идентификаторов;
●периодическое тестирование средств защиты комплекса «Аккорд»;
●использование в ПЭВМ (РС) сертифицированных технических и программных средств.
13

Построение системы защиты от НСД и взаимодействие с программно-аппаратным обеспечением ПЭВМ (PC)
14