Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лаб.работ.по ЗИ.doc
Скачиваний:
6
Добавлен:
11.09.2019
Размер:
6.8 Mб
Скачать

9. Содержание отчета

Отчет по проделанной работе должен содержать:

Цель работы;

Назначение и основные возможности Аккорд NT 2.0

Перечень проделанных действий с иллюстрациями

Выводы

10 Контрольные вопросы

При подготовке к защите лабораторных работ студентам предлагается ответить на следующие вопросы:

Как реализовано управление устройствами в АккордNT 2.0

Какие механизмы используются для разграничения доступа;

Для чего используется контроль целостности и замкнутая программная среда;

Для чего нужны персональные идентификаторы;

Как определяется уровень конфиденциальности объекта;

Для чего устанавливается время регистрации пользователя при загрузке;

Уровни допуска к информации;

Лабораторная работа №3

Secret Net 5 с электронным замком «Соболь»

1.Цель работы

Целью выполнения данной лабораторной работы является получение практических навыков применения программно-аппаратного комплекса Secret Net 5 с электронным замком «Соболь».

2. Краткие теоретические сведения

2.1. Назначение и основные возможности Secret Net 5

Система Secret Net 5.0 предназначена для защиты от несанкционированного доступа к информационным ресурсам компьютеров, функционирующих на платформах операционных систем (ОС) MS Windows 2000 / XP / 2003. Компьютер с установленной системой может работать автономно (без подключения к сети), в одноранговой сети или в сети с доменной организацией.

Система Secret Net 5.0 не подменяет стандартные защитные механизмы, предоставляемые ОС Windows, и не ограничивает возможность их использования, а расширяет их за счет дополнительных программных и аппаратных средств.

Таким образом, защитные средства компьютера складываются из трех компонентов:

Программные средства Secret Net 5.0

Аппаратные средства Secret Net 5.0

Средства безопасности ОС Windows

Средства безопасности ОС Windows

Secret Net 5.0 использует следующие стандартные компоненты ОС Windows:

Средства идентификации и аутентификации.

Средства избирательного управления доступом.

Механизм временной блокировки компьютера.

Журнал безопасности Windows.

Локальная база данных ОС Windows (SAM).

Механизмы Secret Net 5.0

С помощью программных и аппаратных средств Secret Net 5.0 реализуются следующие защитные механизмы:

1. Механизм контроля входа в систему с использованием аппаратных средств.

2. Механизмы разграничения доступа и защиты ресурсов:

механизм полномочного разграничения доступа к объектам файловой системы;

механизм замкнутой программной среды;

механизм шифрования файлов;

механизм разграничения доступа к устройствам компьютера;

механизм затирания информации, удаляемой с дисков компьютера.

3. Механизмы контроля и регистрации:

механизм функционального контроля;

механизм регистрации событий безопасности;

механизм контроля целостности;

механизм контроля аппаратной конфигурации компьютера.

Аппаратные средства Secret Net 5.0

В системе Secret Net 5.0 поддерживается работа следующих аппаратных средств,

которые можно объединить в три группы:

Устройство ввода идентификационных признаков (УВИП) на базе идентифи-

каторов eToken R2 и eToken Pro.

Устройства семейства Secret Net Touch Memory Card PCI на базе идентифи-

катора iButton.

  • Программно-аппаратный комплексы (ПАК) "Соболь" на базе идентификатора

iButton.

В электронном замке «Соболь» используются идентификаторы Touch Memory. Загрузка операционной системы с жесткого диска осуществляется только после предъявления зарегистрированного идентификатора. Служебная информация о регистрации пользователя (имя, номер присвоенного персонального идентификатора и т.д.) хранится в энергонезависимой памяти электронного замка.

Каждый пользователь компьютера регистрируется в системе электронный замок «Соболь», установленной на данном компьютере. Действие электронного замка состоит в проверке персонального идентификатора и пароля пользователя при попытке входа в систему. В случае попытки входа в систему незарегистрированного пользователя электронный замок «Соболь» регистрирует попытку НСД.