В рубрику "Управление" | К списку рубрик | К списку авторов | К списку публикаций
На сегодняшний день основным принципом построения крупных информационных систем является объединение территориально распределенных ЛВС и отдельных компьютеров через сеть Интернет в общую распределенную информационную систему (РИС). Пользователи работают в едином информационном пространстве, разделяемом на зоны с различным набором прав на использование сервисов.
Используемые обычно программно-аппаратные средства защиты информации разделяются на три категории:
К средствам обеспечения доверенной загрузки относятся аппаратные модули доверенной загрузки, обеспечивающие аппаратную идентификацию-аутентификацию пользователя, целостность программно-технических средств компьютера, файловой системы и назначенных объектов, запуск ОС только из определенной области и т.д.
Процедуру загрузки, защищенную таким образом, назовем доверенной загрузкой операционной системы.
К средствам обеспечения доверенности компьютера относятся программно-аппаратные комплексы, включающие средства обеспечения доверенной загрузки, СЗИ НСД, средства обеспечения разграничения доступа к ресурсам, а также антивирусные средства.
Компьютер (сервер), на котором установлены и должным образом настроены средства обеспечения доверенности компьютера, назовем доверенным компьютером (сервером).
Средства обеспечения защищенного соединения обеспечивают конфиденциальность, целостность и доступность передаваемой информации (в конкретных ИС может быть достаточно выполнения одного или двух свойств).
Сетевое соединение, при котором с обеих сторон установлены и должным образом настроены средства обеспечения доверенного соединения, назовем защищенным соединением.
Политики информационной безопасности РИС предполагают использование всех трех категорий СЗИ. При этом используемые СЗИ должны быть сертифицированы, а РИС – аттестована на соответствие требованиям регуляторов (ФСТЭК, ФСБ).
На практике построение защищенных распределенных информационных систем имеет следующие особенности:
Таким образом, обеспечить защиту РИС, в частности государственных автоматизированных систем, средствами доверенной вычислительной среды на основе резидентного компонента безопасности в принципе возможно (хотя это требует значительных затрат и связано с рядом сложностей), но для рабочих мест служащих и персональных компьютеров граждан, которые планируют работать с сервисами государственных автоматизированных систем, такой подход не применим. Развитие целого ряда государственных автоматизированных систем сдерживает именно то, что организация защищенной работы удаленных пользователей с их сервисами оказывается слишком сложной.
В настоящее время существует принципиально новая концепция доверенного сеанса связи удаленных пользователей с сервисами доверенной РИС через сеть Интернет, развивающая концепцию доверенной вычислительной среды на основе резидентного компонента безопасности. Суть концепции состоит в предоставлении пользователю достаточных условий для защищенной работы с сервисами доверенной РИС на определенный период времени, при выполнении которых не требуется построение изолированной программной среды на компьютере пользователя, но в то же время не снижается класс защищенности РИС.
Определение доверенного сеанса связи можно сформулировать следующим образом.
Доверенный сеанс связи (ДСС) – период работы компьютера, в рамках которого обеспечивается доверенная загрузка ОС, организуется защищенное соединение, а также поддерживаются достаточные условия работы с ЭЦП.
Концепция доверенного сеанса связи развивает идеи функционально замкнутой среды, изолированной программной среды и доверенной вычислительной среды на основе резидентного компонента безопасности.
Практической реализацией предложенного подхода стал программно-аппаратный комплекс – средство обеспечения доверенного сеанса – предназначенный для организации защищенной работы удаленных пользователей недоверенных компьютеров с сервисами доверенной РИС через сети передачи данных в рамках доверенного сеанса связи.
Комплекс средств обеспечения доверенного сеанса состоит из клиентской и серверной части – клиент ДСС и сервер ДСС.
Клиент ДСС – загрузочное USB-устройство с собственным микропроцессором, управляющим доступом к нескольким аппаратно разделенным областям памяти на основании назначенных для них атрибутов, содержащее загрузочную ОС, набор функционального ПО, СЗИ НСД и СКЗИ.
Сервер ДСС – доверенный сервер, обеспечивающий создание и работу защищенного сетевого соединения с пользователями, имеющими персональные устройства (клиенты ДСС), с целью предоставления им защищенного доступа к сервисам РИС.
Клиент ДСС предназначен для применения в распределенной информационной системе в качестве:
Сервер ДСС предназначен для применения в РИС в качестве средства:
Схема работы средства обеспечения доверенного сеанса
Схема работы средства обеспечения доверенного сеанса выглядит следующим образом:
Применение этой схемы дает следующие преимущества:
Опубликовано: Журнал "Information Security/ Информационная безопасность" #4, 2010