fbpx

Каталог статей

Каталог статей для размещения статей информационного характера

Бізнес

Аналізатор механізму очищення зовнішньої пам’яті НКВС 5.3

Аналізатор механізму очищення зовнішньої пам’яті НКВС 5.3
Аналізатор НКВС 5.3 – це інструментальний засіб для проведення атестаційних випробувань системи захисту АС від НСД до інформації на відповідність вимозі РД Держтехкомісії Росії “АС. Захист від НСД до інформації. Класифікація АС і вимоги по захисту інформації” за захищеності АС в частині реалізації вимог по очищенню (обнулення, знеособлення) звільняються областей пам’яті зовнішніх накопичувачів ЕОМ.
Аналізатор НКВС 5.3 призначений для органів атестації об’єктів інформатизації за вимогами безпеки інформації, що мають відповідний атестат акредитації Гостехкомиссией Росії.
Можливості НКВС 5.3:
* виконує інструментальну перевірку роботи засобів системи захисту інформації АС, які виконують очистку (обнулення, знеособлення даних у визволених областях накопичувачів зовнішньої пам’яті АС;
* виводить на екран (візуалізує) вміст перевіряється області зовнішньої пам’яті до та після її звільнення АС;
* формує звіт щодо проведеної перевірки та її результат, виводить його на екран і зберігає в текстовому файлі за вказівкою оператора;
* відновлює початковий стан даних АС в області зовнішньої пам’яті по закінченні перевірки.
Перевірка проводитися для ЕОМ архітектури х86, що працюють під управлінням однієї з операційних систем сімейства Windows 2000/ХР/2003.
Перевіряється область зовнішньої пам’яті може бути розміщена на накопичувачі, розміченому в наступних форматах файлової системи: FAT12/FAT16/FAT32/FAT32E.
Перевірка здійснюється на робочих місцях (ЕОМ) АС з усіма встановленими в штатному режимі програмними засобами обробки інформації, з встановленими налаштованими і функціонуючими засобами захисту інформації від НСД. Робота програми не впливає на функціонування АС. У необхідних випадках користувачам повинно надаватися право запуску на виконання тестової програми аналізатора НКВС 5.3. Перевірка проводитися послідовно від імені всіх користувачів АС на всіх робочих місцях.
ОПИС РОБОТИ
Визначення завдання
Читання вмісту звільнених областей зовнішньої пам’яті накопичувачів ЕОМ (залишкової інформації) є одним з типових і доступних методів НСД до інформації в АС. Вимога РД Держтехкомісії Росії до АС з очищення зовнішньої пам’яті передбачає дворазову запис довільних даних у звільняються область пам’яті, раніше використану для зберігання даних, що захищаються (файлів). Таким чином, досягається неможливість відновлення збережених раніше в області зовнішньої пам’яті даних при виділенні її іншому користувачеві або програми (процесу).
Контроль виконання даного вимоги при атестаційних випробуваннях АС повинен проводитися для будь-якої галузі зовнішньої пам’яті, призначеної для зберігання даних, бути об’єктивним і наочним.
Методи розв’язання задачі
Перевірка виконання вимоги РД по очищенню області зовнішньої пам’яті виконується інструментальним методом – застосуванням спеціального програмного засобу: аналізатора НКВС 5.3, виконує порівняння вмісту області пам’яті АС до її звільнення (при зберіганні даних) і після її звільнення, тобто після виконання засобами захисту АС процедури очищення (обнулення, знеособлення).
http:\www.krcbi.spb.ru
ICQ: 953796