| Автор: FFdizzy, IndepProf | 32225 | 19.10.2011 16:48 |
|
Что подразумевается под скрытыми действиями пользователя в РД СВТ и как реализовать скрытые действия пользователя в windows?
|
|
| Автор: Прохожий | 32235 | 19.10.2011 20:01 |
|
Может это поможет?
ГОСТ Р 50739-95 ГОСУДАРСТВЕННЫЙ СТАНДАРТ РОССИЙСКОЙ ФЕДЕРАЦИИ Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования Дата введения 1996-01-01 А зачем Вам скрывать что-то под виндой? Войдите под nix с live CD и работайте - винда и не заметит. (или вы что-то другое имели в виду?) |
|
| Автор: FFdizzy, IndepProf | 32252 | 20.10.2011 00:05 |
|
Спасибо за ответ. С ГОСТом ознакомился. Да вроде почти тоже самое всё пишут, что в РД.
Мне это необходимо для сертификации СЗИ. Хотелось бы как более точно реализовать проверку вот этого требования: "Дополнительно КСЗ должен содержать механизм, претворяющий в жизнь дискреционные ПРД, как для явных действий пользователя, так и для скрытых, обеспечивая тем самым зату объектов от НСД (т.е. от доступа, не допустимого с точки зрения заданного ПРД). Под «явными» здесь подразумеваются действия, осуществляемые с использованием системных средств - системных макрокоманд, инструкций языков высокого уровня и т.д., а под «скрытыми» - иные действия, в том числе с использованием собственных программ работы с устройствами. " |
|
| Автор: Прохожий | 32273 | 20.10.2011 12:50 |
|
Еще есть свежий гост по деструктивным воздействиям там тоже говорится про скрытые действия, только не под нужным вам углом.
В общем вопрос не для ИБ-шника, а для программиста а кодирование-программирование процесс слабо структурируемый (по моему разумению) Для вашего случая просто посчитайте CRC своего дистрибутива и впишите его в состав документации, для обеспечения аутенитичности и неизменности вашего ПО. А действия пользователя должен контролировать админ, админа должен мониторить ОБИ. Сильно не мудрите - мудрить дело ФСТЭК. Будут у них вопросы - ответите, не будет - забудете и все дело! |
|
| Автор: Cug, Гос | 32294 | 20.10.2011 22:15 |
|
Смотрим первоисточник
The TCB shall define and control access between named users and named objects (e.g., files and programs) in the ADP system. The enforcement mechanism (e.g., self/group/public controls, access control lists) shall allow users to specify and control sharing of those objects by named individuals, or defined groups of individuals, or by both, and shall provide controls to limit propagation of access rights. _The discretionary access control mechanism shall, either by explicit user action or by default, provide that objects are protected from unauthorized access._ These access controls shall be capable of including or excluding access to the granularity of a single user. Access permission to an object by users not already possessing access permission shall only be assigned by authorized users. Думаю собака здесь порылась... Завтра попробую правильно перевести |
|
| Автор: Прохожий | 32304 | 21.10.2011 11:18 |
|
вот такая разжевалка нашлась
Анализ защищенности современных операционных систем вполне внятно 2 Cug, Гос 32294 - а ваша цитата из РАДУГИ от пиндосов? NCSC-TG-003 NATIONAL COMPUTER SECURITY CENTER A GUIDE TO UNDERSTANDING DISCRENTIONARY ACCESS CONTROL IN TRUSTED SYSTEMS 30 September 1987 там этот текст идет под звездой - типа цитата из CC - так общие критерии есть и на русском |
|
| Автор: Cug, Гос | 32306 | 21.10.2011 12:03 |
|
2 Прохожий
Да, оттуда. Точнее, из 1983 года. с чего РД СВТ и писалась в чистом виде. Потом уже Гостехкомиссия свои коментарии навставляла. Вероятно контекст внесет ясность, ибо в автопереводе как раз "явные" и "скрытые" появляются. |
|
| Автор: Cug, Гос | 32307 | 21.10.2011 12:43 |
|
Хм, походу не в те дебри уйду, но все же замечу:
По тексту пиндосов получается, что механизм должен реализовывать разграничение не "для" действий пользователей, а "и согласно явному указанию пользователя, и по умолчанию" (если пользователь не указал явно - механизм все равно должен срабатывать). Типа того что ли. Ну, а раз не получилось с англотекстом, то: 1) порекомендую FFdizzy убедиться в защите объектов от хитрых атак пользователя в виде подмены низкоуровневых компонентов драйверов 2) присоединяюсь к мнению Прохожего - будут у ФСТЭК вопросы - ответите, не будет - забудете и всё. |
|
| Автор: FFdizzy, IndepProf | 32312 | 21.10.2011 15:16 |
|
В свободное время плотнее с первоисточником ознакомлюсь и тренировка английского будет хорошая)
Прислушаюсь к мнению. Пройдет так, то и ладно. А если что пусть программисты придумывают как реализовать такую "атаку". Сюда допишу тогда. |
|
| Автор: FFdizzy, IndepProf | 35009 | 22.02.2012 15:52 |
|
В расположенной здесь лекции
Нашел такую вариацию скрытых действий: "Явные действия предполагают запуск процессов (исполняемых файлов), которые однозначно идентифицируются своим именем.Скрытые действия позволяют осуществлять встроенные в приложения интерпретаторы команд.Примером таковых могут служить офисные приложения.При этом скрытыми действиями пользователя будет запуск макроса. В данном случае идентификации подлежит лишь собственно приложение, например,процесс winword.exe.При этом он может помимо своих регламентированных действий выполнять те скрытые действия,которые задаются макросом (соответственно,те,которые допускаются интерпретатором), хранящимся в открываемом документе.То же относится и к любой виртуальной машине,содержащей встроенный интерпретатор команд.При этом отметим,что при использовании приложений,имеющих встроенные интерпретаторы команд (в том числе офисных приложений),не в полном объеме обеспечивается выполнение требования по идентификации программ." |
|
Просмотров темы: 5679