- •Фирма “ИнфоКрипт лтд”
- •Работа с программой.
- •Список пользователей.
- •Общие параметры группы “Администраторы”.
- •Параметры пароля.
- •Результаты иа.
- •Общие параметры группы “Обычные” (пользователи).
- •Временные ограничения.
- •Загрузка ос.
- •Форма допуска.
- •Доступ к логическим дискам.
- •Управление устройствами (для контроллера с установленными реле управления).
- •Регистрация супервизора (администратора безопасности информации).
- •Назначение тм-идентификатора.
- •Генерация секретного ключа.
- •Назначение пароля.
- •Регистрация нового пользователя.
- •Удаление пользователя из списка зарегистрированных.
- •Редактирование параметров пользователей.
- •Контроль.
- •Контроль аппаратуры.
- •Контроль целостности служебных областей жестких дисков.
- •Контроль целостности файлов.
- •Системный журнал.
- •Выход из программы.
Системный журнал.
В СЗИ "АККОРД" ведется системный журнал, размещенный в энергонезависимой памяти контроллера. В журнал заносится информация о сеансах работы пользователей с указанием номера TM-идентификатора и все попытки несанкционированного доступа к компьютеру.
В главном меню выберите команду <Журнал> и нажмите <Enter>. На экран выводится окно системного журнала (Рис. 21.). В левой колонке выводится дата и время начала сеанса работы, а для остальных событий этого сеанса выводится только время в виде смещения от начала работы. Во второй колонке выводится наименование выполненной операции. В третьей - серийный номер ТМ-идентификатора. В четвертой - результат операции. Расшифровка наименований и результатов операций дана в Приложении. В самой верхней строке экрана после имени пользователя выводится процент заполнения области памяти контроллера, отведенной под системный журнал.
Выход из режима просмотра журнала по клавише <Esc>. Стереть содержимое журнала можно с помощью клавиши <Delete>.
Р
ис.
21. Системный журнал контроллера.

Рис. 22. Окно установок параметров конфигурации.
Сервис
В подменю “Сервис” пункт “Ключ станции” зарезервирован для дальнейших разработок, и изменять параметры в этом пункте не рекомендуется.
С помощью пунктов “Прерывания” и “Память” можно просмотреть прерывания и области памяти компьютера.
Пункт “Установки” позволяет изменять некоторые параметры (Рис. 22.):
“Страница ТМ” – определяет, с какой страницы памяти ТМ-идентификатора располагается служебная информация СЗИ «Аккорд». Данный параметр изменять не рекомендуется. Изменение допускается, если используется ПО других производителей, которое осуществляет запись/чтение в ТМ-идентификатор именно в 0-1 страницу памяти ТМ.
“Звуковое сопровождение” – включение данного флага означает, что процедура начальной идентификации/аутентификации будет сопровождаться звуковыми сигналами.
“Мандатный механизм” – включение этого флага активизирует подсистему мандатного доступа, которая при входе в систему пользователя монтирует логические диски в соответствии с уровнем допуска пользователя и метками конфиденциальности дисков (томов). См. Рис. 23.
“Таймаут для ТМ” и “Таймаут для пароля” определяют интервал времени, отведенный для процедур начальной идентификации и аутентификации соответственно.

Рис. 23. Установка меток конфиденциальности логических дисков.
Выход из программы.
Выход из программы администрирования выполняется по клавише <Esc>, когда Вы находитесь в главном меню. После этого на экране снова появляется стартовое меню администратора (Рис.1.). Администратор может выбрать вариант загрузки или перезагрузить компьютер. При корректном входе в систему зарегистрированным ТМ-идентификатором пользователя меню не выводится, а выполняется обычная загрузка установленной операционной системы.
Приложение 1. Наименование и результат операций в системном журнале.
|
Обозначение операции |
Название операции |
|
НС (и 4 + и 5) |
Начало сеанса |
|
ИА (и 4+ и 5) |
Идентификация/аутентификация |
|
КА(и 4+ и 5) |
Контроль аппаратуры |
|
КФ(и 4+ и 5) |
Контроль файлов |
|
|
Обозначение результата операции |
Результат операции | |
|---|---|---|---|
|
|
OK(и 4+ и 5) |
Успешное завершение | |
|
|
ULST(и 4+ и 5) |
Создание списка пользователей | |
|
|
ITM(и 4+ и 5) |
Незарегистрированный ТМ-идентификатор | |
|
|
IPSW(и 4+ и 5) |
Неправильный пароль | |
|
|
NFIL |
Файл не существует. | |
|
|
Stah |
Изменился размер файла. | |
|
|
Stah |
Изменилась дата создания файла. | |
|
|
Stah |
Изменились дата, размер файла. | |
|
|
StAh |
Изменились атрибуты файла. | |
|
|
StaH |
Изменились атрибуты, размер файла. | |
|
|
STAh |
Изменились атрибуты, дата. | |
|
|
STAH |
Изменились атрибуты, дата, размер файла. | |
|
|
StaH |
Изменилась контрольная сумма. | |
|
|
StaH |
Изменились контрольная сумма, размер файла. | |
|
|
StaH |
Изменились контрольная сумма, дата. | |
|
|
StaH |
Изменились контрольная сумма, дата, размер файла. | |
|
|
StAH |
Изменились контрольная сумма, атрибуты. | |
|
|
StAH |
Изменились контрольная сумма, атрибуты, размер файла. | |
|
|
STAH |
Изменились контрольная сумма, атрибуты, дата. | |
|
|
STAH |
Изменились контрольная сумма, атрибуты, дата, размер файла. | |
|
|
TIMR |
Запрещённое время | |
|
CRC S DT(только 4++) |
Нарушена целостность файла | ||
|
|
|
| |
