| Автор: Ури, }{ | 34691 | 14.02.2012 10:36 |
|
Изучаю ГОСТ Р 50739-95 "Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования". В одном из пунктов записано следующее:
_________________________ 5.3.4 В СВТ должны быть предусмотрены средства периодического контроля за целостностью программной и информационной части КСЗ. Программы КСЗ должны выполняться в отдельной части оперативной памяти. Это требование должно быть подвергнуто верификации. ..... 5.3.9 В СВТ должны тестироваться: ...... в) работа механизма изоляции процессов в оперативной памяти; ...... _________________________ Господа специалисты, ответьте, если не сложно: 1) каким образом можно протестировать СВТ на предмет изоляции процессов в оперативной памяти? 2) что имеется в виду под "изоляцией процессов в ОП"? Касаемо первого, непонятно, как рядовому админу ИБ копаться в областях памяти, а по второму вопросу неясно как можно смешать процессы в ОП, тем более пространство операндов оперативной памяти выделяется единым для всех процессов, насколько я помню курс информатики. |
|
| Автор: TIP | 34692 | 14.02.2012 11:05 |
|
А для чего Вам необходимо тестировать изоляцию процессов в оперативной памяти?
|
|
| Автор: Ури, }{ | 34693 | 14.02.2012 11:23 |
|
Я хочу понять каким способом можно выполнить требование (рекомендацию), изложенное в ГОСТе. ГОСТ ведь писали не просто так, плюя в потолок и лишь бы что-нибудь написать.
3) Как узнать что, например, процесс, запущенный от имени пользователя Х, изолирован в оперативной памяти от процесса, запущенного от СЗИ? 4) Как узнать какое адресное пространство выделяется для процессов пользователя Х и для и какое адресное пространство выделяется для процессов СЗИ? |
|
| Автор: TIP | 34694 | 14.02.2012 11:42 |
|
Вы проектируете/разрабатываете СВТ?
|
|
| Автор: Ури, }{ | 34695 | 14.02.2012 11:45 |
|
Нет, я не проектирую и не разрабатываю СВТ. Я выступаю, как пользователь СВТ, находящихся в составе аттестованной АС.
Проводя для АС аудит ИБ я хотел бы правильно (по стандарту) проверить эффективность защиты информации от НСД. |
|
| Автор: TIP | 34696 | 14.02.2012 11:51 |
|
Есть документ "РД АС. Защита от НСД к информации. Классификация АС и требования по ЗИ" (Гостехкомисия РФ, 1992 г.)
В нем описаны классы АС и требования предъявляемые к ним, вот по этому документу вы и должны проверять функционал СЗИ. Еще если АС у Вас аттестованная, то должен быть документ "Протокол аттестационных испытаний объекта информатизации - ХХХХ на соответствие требованиям по защите информации от НСД", в нем должен быть описан процеес и результаты такой проверки. |
|
| Автор: Ури, }{ | 34698 | 14.02.2012 12:00 |
|
Какими документами и как руководствоваться для аттестованной АС мне понятно. Вопрос не в этом.
В рамках периодического, и не только, контроля защиты информации я хотел бы руководствоваться тем, что написано в ГОСТах. Т.е., чисто для себя, для повышения квалификации и для повышения уровня ИБ, я, в данном случае, решил протестировать СВТ на предмет изоляции процессов в ОП. Мои вопросы состоят в том, как и чем мне пользоваться, чтобы проверить изолированность процессов. А то, что Вы мне отвечаете можно расценить как "зачем Вам лишний гемморой" или "не берите на себя лишнего". Меня не это интересует. Я именно хочу обеспечить реальную безопасность информации, а не выполнить требование РД и НД регуляторов. |
|
| Автор: TIP | 34699 | 14.02.2012 12:05 |
|
То что написано в этом ГОСТе не факт что поможет "обеспечить реальную безопасность информации", он все-таки 1995 года...
С чего Вы взяли что эти требования обеспечивают реальную защиту? |
|
| Автор: TIP | 34700 | 14.02.2012 12:07 |
|
А если Вам все-таки хочется это все проверить, то надо обращаться к программистам, у них наверняка есть спец. ПО, которое поможет проверить как та или иная программа работает с памятью...
|
|
| Автор: TIP | 34701 | 14.02.2012 12:09 |
|
Можете еще обратиться к разработчикам СВТ (или СЗИ), они должны помочь...
|
|
Просмотров темы: 8087