Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

- 48 -

объекты в КС, либо изменяют ассоциированные объекты активных субъектов; существенно важно, что данные действия осуществляются указанным субъектом автономно (без управления каким-либо пользователем).

Вдальнейшем с использованием измененных, либо порожденных субъектов пользователь через другие субъекты инициирует потоки, принадлежащие N, либо порождает субъекты, не принадлежащие множеству разрешенных. Указанный автономно работающий внедренный в КС субъект, реализующий ОНСД, называется разрушающим программным воздействием (РПВ) или программной закладкой.

Необходимые условия для осуществления ОНСД:

1.Наличие во множестве субъектов КС субъекта, который может изменить ассоциированные объекты (функционально ассоциированные или ассоциированные объекты-данные) других субъектов (модель действий - искажение), либо инициировать потоки от ассоциированных объектов некоторых субъектов к своим объектам (в смысле созданных или изменяемых данным субъектом) (модель действий - перехват).

2.Внедрение в систему измененных объектов-источников, которые могут породить субъекты со свойствами п.1.

В[5] предложена событийная модель воздействия РПВ на КС.

ВКС возможны следующие комбинации несанкционированных действий, производимых субъектом РПВ - несанкционированное чтение (НСЧ) - поток от внешнего по отношению к РПВ объекту к ассоциированным объектам РПВ и несанкционированная запись (НСЗ) - поток от ассоциированных объектов РПВ

квнешним объектам (заметим, что внешние для РПВ объекты могут являться ассоциированными объектами других субъектов. Объединим избранное множество субъектов в КС в один субъект (назовем его прикладной программой (ПП)). Рассмотрим также множество санкционированных действий прикладной программы по записи (СЗ) или считыванию (СЧ). Событийная модель описывается полной группой событий (событием считается поток) в КС в паре «РПВ - другие субъекты КС (ПП)»

Таблица 3. Полная группа событий в системе «ПП-РПВ»

ситуации

НСЧ

НСЗ

Действия

СЧ

СЗ

1

0

0

нет

0

0

2

0

0

нет

0

1

3

0

0

нет

1

0

4

0

0

нет

1

1

5

0

1

изменение (разрушение) кода

0

0

 

 

 

прикладной программы в

 

 

 

 

 

оперативной памяти

 

 

6

0

1

разрушение или сохранение

0

1

 

 

 

выводимых прикладной

 

 

 

 

 

программой данных

 

 

7

0

1

разрушение или сохранение

1

0

- 49 -

 

 

 

вводимых прикладной

 

 

 

 

 

программой данных

 

 

8

0

1

разрушение или сохранение

1

1

 

 

 

вводимых и выводимых данных

 

 

9

1

0

нет

0

0

10

1

0

перенос выводимых прикладной

0

1

 

 

 

программой данных в ОП

 

 

11

1

0

перенос вводимых в прикладную

1

0

 

 

 

программу данных в ОП

 

 

12

1

0

перенос вводимых и выводимых

1

1

 

 

 

данных в ОП

 

 

13

1

1

процедуры типа «размножение

0

0

 

 

 

вируса» (действия закладки

 

 

 

 

 

независимо от операций

 

 

 

 

 

прикладной программы)

 

 

14

1

1

аналогично

0

1

15

1

1

ситуациям

1

0

16

1

1

6 - 8

1

1

Ситуации 1 - 4 соответствуют нормальной работе прикладной программы, когда закладка не оказывает на нее никакого воздействия.

Ситуация 5 может быть связана с разрушением кода прикладной программы в оперативной памяти (ОП) ЭВМ, поскольку санкционированных действий по записи и считыванию прикладная программа не выполняет, либо с сохранением уже накопленной в ОП информации.

Ситуация 6 связана с разрушением или с сохранением записываемой прикладной программой информации (искажение или сохранение выходного потока).

Ситуация 7 связана с сохранением считываемой прикладной программой информации (сохранение входного потока).

Ситуация 8 связана с сохранением информации закладкой при ее считывании или записи прикладной программой.

Ситуация 9 не связана с прямым негативным воздействием, поскольку прикладная программа не активна, а закладка производит только НСЧ (процесс "настройки").

Ситуация 10 может быть связана с сохранением выводимой информации в оперативную память.

Ситуация 11 может быть связана с сохранением вводимой информации в оперативную память, либо с изменением параметров процесса санкционированного чтения закладкой.

Ситуация 12 может быть связана с сохранением как вводимой, так и выводимой прикладной программой информации в оперативную память.

Ситуация 13 может быть связана с размножением закладки, сохранением накопленной в буферах ОП информации или с разрушением кода и данных в файлах, поскольку прикладная программа не активна.