Автор Тема: Модуль безопасности  (Прочитано 1959 раз)

Оффлайн User19

  • Участник
  • *
  • Сообщений: 2
Модуль безопасности
« : 12.07.2011 13:56:28 »
Добрый день. Возникла неожиданная необходимость разбираться в ОС Alt linux 4.0 desktop personal, а точнее в системе защиты от несанкционированного доступа к информации. Подскажите, добрые люди, где искать в системе модули, отвечающие за безопасность?

Оффлайн Const

  • Глобальный модератор
  • *****
  • Сообщений: 2 653
  • Даже у плохого модератора есть свои плюсы…
Re: Модуль безопасности
« Ответ #1 : 12.07.2011 17:04:40 »
«Однажды верблюда спросили: „А почему у тебя спина горбом?“ — А он и отвечает: „А что у меня прямое?“»

Это я к тому, что в такой постановке вопроса один ответ: там всё отвечает за безопасность ;)

Ну или уточняйте, что под безопасностью вы имеете в виду.

Оффлайн User19

  • Участник
  • *
  • Сообщений: 2
Re: Модуль безопасности
« Ответ #2 : 12.07.2011 17:32:06 »
Справедливо. Уточняю:
По спецификации ОС относится к 4ому классу безопасности, что по р.д. подразумевает в том числе дискреционный принцип контроля доступа, который включает в себя:

КСЗ должен контролировать доступ наименованных субъектов (пользователей) к наименованным объектам (файлам, программам, томам и т.д.).
Для каждой пары (субъект – объект) в СВТ должно быть задано явное и недвусмысленное перечисление допустимых типов доступа (читать, писать и т.д.), т.е. тех типов доступа, которые являются санкционированными для данного субъекта (индивида или группы индивидов) к данному ресурсу СВТ (объекту).
КСЗ должен содержать механизм, претворяющий в жизнь дискреционные правила разграничения доступа.
Контроль доступа должен быть применим к каждому объекту и каждому субъекту (индивиду или группе равноправных индивидов).
Механизм, реализующий дискреционный принцип контроля доступа, должен предусматривать возможности санкционированного изменения ПРД, в том числе возможность санкционированного изменения списка пользователей СВТ и списка защищаемых объектов.
Права изменять ПРД должны предоставляться выделенным субъектам (администрации, службе безопасности и т.д.).
КСЗ должен содержать механизм, претворяющий в жизнь дискреционные ПРД, как для явных действий пользователя, так и для скрытых, обеспечивая тем самым защиту объектов от НСД (т.е. от доступа, не допустимого с точки зрения заданного ПРД). Под "явными" здесь подразумеваются действия, осуществляемые с использованием системных средств - системных макрокоманд, инструкций языков высокого уровня и т.д., а под "скрытыми" - иные действия, в том числе с использованием собственных программ работы с устройствами.
Дискреционные ПРД для систем данного класса являются дополнением мандатных ПРД.


Собственно, был бы благодарен узнать, где искать модули, реализующие все это.
« Последнее редактирование: 12.07.2011 17:34:42 от User19 »

Оффлайн aen

  • alt linux team
  • ***
  • Сообщений: 2 452
Re: Модуль безопасности
« Ответ #3 : 12.07.2011 18:02:31 »
Справедливо. Уточняю:
По спецификации ОС относится к 4ому классу безопасности, что по р.д. подразумевает в том числе дискреционный принцип контроля доступа, который включает в себя:

КСЗ должен контролировать доступ наименованных субъектов (пользователей) к наименованным объектам (файлам, программам, томам и т.д.).
Для каждой пары (субъект – объект) в СВТ должно быть задано явное и недвусмысленное перечисление допустимых типов доступа (читать, писать и т.д.), т.е. тех типов доступа, которые являются санкционированными для данного субъекта (индивида или группы индивидов) к данному ресурсу СВТ (объекту).
КСЗ должен содержать механизм, претворяющий в жизнь дискреционные правила разграничения доступа.
Контроль доступа должен быть применим к каждому объекту и каждому субъекту (индивиду или группе равноправных индивидов).
Механизм, реализующий дискреционный принцип контроля доступа, должен предусматривать возможности санкционированного изменения ПРД, в том числе возможность санкционированного изменения списка пользователей СВТ и списка защищаемых объектов.
Права изменять ПРД должны предоставляться выделенным субъектам (администрации, службе безопасности и т.д.).
КСЗ должен содержать механизм, претворяющий в жизнь дискреционные ПРД, как для явных действий пользователя, так и для скрытых, обеспечивая тем самым защиту объектов от НСД (т.е. от доступа, не допустимого с точки зрения заданного ПРД). Под "явными" здесь подразумеваются действия, осуществляемые с использованием системных средств - системных макрокоманд, инструкций языков высокого уровня и т.д., а под "скрытыми" - иные действия, в том числе с использованием собственных программ работы с устройствами.
Дискреционные ПРД для систем данного класса являются дополнением мандатных ПРД.


Собственно, был бы благодарен узнать, где искать модули, реализующие все это.

Это не предмет обсуждения на форуме. Если Вы приобрели сертифицированную систему, то можно осведомиться в документации и службе поддержки.
Тему закрываю.