Контакты
Подписка
МЕНЮ
Контакты
Подписка

Поясните по требованиям к ОС (ФСТЭК России, 2016) - Форум по вопросам информационной безопасности

Поясните по требованиям к ОС (ФСТЭК России, 2016) - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Даша | 90696 05.04.2018 10:31
Друзья, в настоящих требованиях к ОС есть такое понятие как монитор обращений операционной системы. Скажите, кто разбирается в этом вопросе, в чем различия между средствами централизованного управления ПРД и монитором обращения. Что вообще такое "монитор обращений" на практике?

Автор: malotavr | 90718 05.04.2018 19:36
Монитор обращений (reference monitor) - это абстракция. Это нечто в ядре операционной системы, которое при вызове интерфейсной функции ядра (открытие файла, чтение, запись, выделение памяти и т. п.) проверяет наличие у учетной записи прав, необходимых для выполнения данной операции над данным объектом.

Каждый разработчик операционной системы на основе профиля защиты пишет задание по безопасности, в которым, помимо прочего, описывает, что в его ОС функции монитора обращений выполняет вот такой модуль ядра.

Подробнее см. http://dorlov.blogspot.ru/2010/01/issp-03-5.html

Просмотров темы: 2687

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*