Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

-47 -

1.Происходит аутентификация пользователя i (по его индивидуальной информации).

2.Проверяются права пользователя по использованию аппаратной компоненты комплекта Tm.

3.Контролируется целостность (на основе информации пользователя Ki либо без нее) всех объектов базовой ОС, размещенных на некотором носителе локально или удаленно (через технические средства ЛВС) связанном с Tm.

4.Загружается базовая операционная система и контролируется целостность шлюзового ПО.

5.Загружается шлюзовое ПО (при этом становится доступным как минимум

врежиме чтения файловая структура OSj, размещенная локально на Tm).

6.Контролируется целостность объектов уровней, меньших Rj (Rj - максимальный уровень представления объектов в OSj) для OSj (см. выше).

7.Контролируется целостность объектов уровня Rj (файлов) OSj.

8.Контролируется целостность объекта, задающего последовательность загрузки компонент.

9.Осуществляется принудительная загрузка (инициируется

предопределенный в силу целостности объектов OZ и последовательности ZL порядок загрузки компонент ОС) проверенной на целостность OSj.

Легко показать, что при дополнительных требованиях к доверенно загруженной ОС (а именно - гарантированном включении механизма контроля запуска задач и качественном (в смысле перехвата всех запросов на запуск ядром ОС) контроле запуска задач, а также при корректном управлении списком разрешенных задач для загруженной при помощи описанного алгоритма ОС) порождается изолированная программная среда.

Утверждение 8 (условия генерации ИПС при реализации метода доверенной загрузки).

Пусть ядро ОС содержит МБО и МБС, инициируемые в ОС субъекты попарно корректны и их объекты-источники принадлежат множеству проверяемых на неизменность в ходе доверенной загрузки, МБО запрещает изменение любого объекта-источника и выполнена процедура доверенной загрузки ОС. Тогда после инициирования ядра ОС генерируется ИПС.

Доказательство Процедура доверенной загрузки по построению обеспечивает неизменность

OZ и ZL, по условию утверждения для порождения субъектов разрешены только объекты-источники, принадлежащие OZ, неизменность объектов-источников по условию гарантируется свойствами МБО. Следовательно, выполнены условия утверждения 5 и генерируется ИПС. Утверждение доказано.

1.7. Опосредованный несанкционированный доступ в компьютерной системе. Модель опосредованного НСД

Опосредованный несанкционированный доступ (ОНСД) понимается как действия (инициирование потоков) некоторого субъекта в рамках поддерживаемой МБО политики безопасности, которые либо создают новые