Підтримка
www.wikidata.uk-ua.nina.az
Aparatni zasobi zahistu informacijnih sistem zasobi zahistu informaciyi ta informacijnih sistem realizovanih na aparatnomu rivni Dani zasobi ye neobhidnoyu chastinoyu bezpeki informacijnoyi sistemi hocha rozrobniki aparaturi zazvichaj zalishayut virishennya problemi informacijnoyi bezpeki programistam Informacijna bezpeka Kriteriyi ocinki informacijnoyi bezpeki Cilisnist Dostupnist Konfidencijnist Sposterezhnist Nevidmovnist Normativni dokumenti COBIT ITIL ISO IEC 27001 2013 Zabezpechennya Politika SUIB KSZI SZI Zahist informaciyi Tehnichnij zahist informaciyi Inzhenernij zahist informaciyi Kriptografichnij zahist informaciyi Organizacijnij zahist informaciyi pr Cya problema privernula uvagu bagatoh firm u tomu chisli i takih yak Intel U 80 h rokah bula rozroblena sistema 432 Ale proekt spitkala nevdacha Mozhlivo same pislya nevdachi granda inshi firmi vidmovilisya vid ciyeyi ideyi Zavdannya aparatnogo zahistu obchislen bulo virisheno radyanskimi rozrobnikami stvorennyam obchislyuvalnogo kompleksu Elbrus 1 V osnovi lezhit ideya kontrolyu tipiv na vsih rivnyah sistemi v tomu chisli i na aparatnomu J osnovna zasluga rozrobnikiv v planomirnij yiyi realizaciyi Zagalna model zahishenoyi sistemiRozrobnikami Elbrusa bula zaproponovana nastupna model zahishenoyi informacijnoyi sistemi Informacijnu sistemu v zagalnomu vipadku mozhna predstaviti yak informacijnij prostir ta obslugovuyuche jogo j obroblyayuchij pristrij Obchislennya rozbivayutsya na okremi obchislyuvalni moduli roztashovani v informacijnomu prostori Shemu realizaciyi obchislen mozhna predstaviti nastupnim chinom pristrij yakij obroblyayetsya pid kerivnictvom programi mozhe zvertatisya do cogo prostoru chitayuchi j redaguyuchi jogo Dlya opisu sistemi vvedemo ponyattya vuzol posilannya kontekst programi Vuzol oseredok danih dovilnogo obsyagu razom z posilannyam na neyi z obrobnogo pristroyu Posilannya ne tilki opisuye dani ale i mistit usi prava dostupu do nih Sistema povinna zabezpechuvati kontrol nad tim shob v operaciyah yaki vikoristovuyut posilannya ne buli vikoristani dani inshih tipiv a v operaciyah z argumentami inshih tipiv posilannya ne mogli buti modifikovani Kontekst programi bezlich vsih dostupnih danih dlya obchislen v konkretnomu moduli Bazova funkcionalnist modeli zahishenoyi informacijnoyi sistemi Stvorennya sajtu dovilnogo ob yemu dlya zberigannya danih Pislya poyavi novij vuzol povinen buti porozhnij dostupnij tilki danomu pristroyu yakij obroblyaye i tilki cherez dane posilannya Vidalennya vuzla sproba vikoristannya posilan na viddaleni vuzli povinna prizvoditi do sistemnih pererivan Zmina kontekstu abo zmina proceduri yaka vikonuyetsya pristroyem dlya obrobki Novij kontekst skladayetsya z troh chastin globalni zminni peredani po posilannyu zi starogo kontekstu chastina peredana kopiyuvannyam znachennya parametri lokalni dani stvoreni v novomu moduli Zagalni metodi ta vimogi do peremikannya kontekstu Identifikaciya novogo kontekstu napriklad osoblive posilannya na nogo sho dozvolyaye lishe peremikatisya mizh kontekstami Bezposeredno peremikannya kontekstu vikonannya starogo kodu pislya peremikannya kontekstu zaboroneno vihodyachi z principiv zahishenosti Operaciyi formuvannya posilannya abo inshoyi strukturi dlya identifikaciyi ta peremikannya kontekstu Realizaciyi mozhut buti riznimi v tomu chisli i bez osoblivih posilan ale povinni buti vitrimani osnovni principi tochki vhodu v kontekst formuyutsya vseredini samogo cogo kontekstu cya informaciya robitsya dostupnoyu dlya inshih kontekstiv kod i kontekst peremikayutsya odnochasno Analiz modeli Zahishenist sistemi bazuyetsya na nastupnih principah dostup do sajtu maye tilki modul yakij stvoriv jogo yaksho tilki vin dobrovilno ne peredast posilannya she komu nebud bezlich danih dostupnih modulyu v bud yakij moment chasu strogo kontrolyuyetsya kontekstom V rezultati zahist granichno suvorij ale vin ne obmezhuye mozhlivosti programista Rizni moduli sho ne peretinayutsya mozhut pracyuvati v odnij programi viklikayuchi odin odnogo i obminyuyuchis danimi Dlya cogo dosit shob kozhen z nih mistiv osoblive posilannya dlya peremikannya kontekstu na inshij Pobudovana sistema znachno sproshuye poshuk i vipravlennya pomilok zavdyaki suvoromu kontrolyu tipiv Napriklad sproba zminiti posilannya vidrazu prizvede do aparatnogo pererivannya v misci pomilki Pislya chogo yiyi legko mozhna vidstezhiti j vipraviti Zabezpechuyetsya modulnist programuvannya Nepravilna robota programi niyak ne vpline na inshi Zipsovanij modul mozhe lishe vidati nevirni rezultati Dlya vikoristannya sistemi vid programista ne potribno dodatkovih zusil Krim togo pri napisanni programi pid taku model vzhe nemaye neobhidnosti dodatkovo obumovlyuvati prava dostupu sposobi yih peredachi i t d Arhitektura ElbrusV arhitekturi Elbrus dlya rozmezhuvannya tipiv danih razom z kozhnim slovom u pam yati zberigayetsya jogo teg Po tegu mozhna viznachiti chi ye dane slovo posilannyam abo nalezhit do yakogo nebud specialnogo tipu danih Posilannya ta robota z nimi U posilanni mistitsya opis galuzi deskriptor na yaku vona posilayetsya i prava dostupu Deskriptor obov yazkovo mistit bazova adresa j rozmir danih Mozhlivi nastupni formati deskriptora deskriptor ob yekta deskriptor masivu Deskriptor ob yekta sluzhit dlya pidtrimki ob yektno oriyentovanogo programuvannya ta dodatkovo mistit opis privatnoyi j publichnoyi oblastej Zvernennya v publichnu oblast standartno dodavannya bazovoyi adresi ta indeksu razom z podalshim kontrolem rozmiru Yaksho v komandah zvernennya do pam yati stoyit oznaka privatnih danih to dlya dozvolu zvernennya pereviryayetsya specialnij registr v procesori yakij zberigaye tip ob yekta koli pracyuyut programi obrobki danogo tipu Takim chinom vseredini programi stayut dostupnimi privatni dani ob yektiv cogo tipu Pri dostupi do komirki pam yati pereviryayetsya korektnist posilannya Vazhlivi operaciyi dlya roboti z posilannyami indeksaciya viroblennya posilannya na element masivu operaciya CAST dlya deskriptoriv ob yekta peretvorennya do bazovogo klasu kompaktnist znishuye posilannya na viddalenu pam yat i shilno kompaktuye zajnyatu pam yat Konteksti ta metodi roboti z nimi Kontekst modulya skladayetsya z danih sho zberigayutsya v operativnij pam yati j u fajlah i podayetsya u viglyadi posilannya na registri procesora Peremikannya kontekstu ce po suti viklik proceduri abo povernennya z neyi Pri zapusku proceduri povnij kontekst vihidnogo modulya zberigayetsya a novogo stvoryuyetsya Pri vihodi z proceduri yiyi kontekst znishuyetsya Realizaciya zahishenogo steka Pri realizaciyi procedurnogo mehanizmu v Elbrusi dlya pidvishennya efektivnosti vidilennya pam yati dlya lokalnih danih vikoristovuyetsya mehanizm steka Stekovski dani podilyayutsya na tri grupi za svoyim funkcionalnimi harakteristikami j rivnem dostupnosti dlya koristuvacha parametri lokalni dani ta promizhni znachennya proceduri rozmisheni v operativnih registrah stek procedur parametri ta lokalni proceduri rozmisheni v pam yati stek koristuvacha yednalna informaciya sho opisuye poperednyu zapushenu proceduru v steku procedur stek spoluchnoyi informaciyi Stek procedur priznachenij dlya danih vinesenih na operativni registri Kozhna procedura pracyuye tilki v svoyemu vikni yake mozhe peretinatisya iz poperednim viknom oblastyu parametriv vona zh ye oblastyu znachen Zvernennya za danimi dlya koristuvacha mozhlivo tilki v potochne vikno zavzhdi roztashovane na operativnih registrah Stek koristuvacha priznachenij dlya danih yaki koristuvach vvazhaye za potribne rozmistiti u pam yati Stek spoluchnoyi informaciyi priznachenij dlya rozmishennya informaciyi pro poperednyu viklikanu proceduru i yaku vikoristovuvali pri povernenni Pri zahishenomu programuvanni koristuvach ne povinen mati mozhlivist zminyuvati cyu informaciyu tomu dlya neyi vidileno specialnij stek dostupnij tilki operacijnij sistemi j aparaturi Stek spoluchnoyi informaciyi vlashtovanij tak samo yak stek procedur Oskilki v steku virtualna pam yat perevantazhena postaye problema zahistu danih Vona maye dva aspekti pere vantazhennya pam yati vidilennya prostoru yakij zvilnili ranishe U cij pam yati mozhut napriklad viyavitisya posilannya nedostupni modulyu pri pravilnij roboti zavisshi pokazhchiki posilannya starogo vlasnika na perevantazhenu pam yat Persha problema virishuyetsya avtomatichnoyu chistkoyu perevantazhenoyi pam yati Princip virishennya drugoyi problemi nastupnij Pokazhchiki na potochnij frejm proceduri mozhna zberigati tilki v potochnomu frejmi abo peredavati v yakosti parametra v viklikanu proceduru peredavati vgoru po steku Vidpovidno pokazhchik ne mozhe buti zapisanij u globalni dani ni peredanij v yakosti znachennya sho povertayetsya ni zapisanij v glibinu steka Primitki PDF Arhiv originalu PDF za 15 zhovtnya 2006 Procitovano 24 kvitnya 2018 PDF Arhiv originalu PDF za 15 zhovtnya 2006 Procitovano 24 kvitnya 2018 PosilannyaZahisheni informacijni sistemi B A Babayan 2003 15 zhovtnya 2006 u Wayback Machine pdf na sajti MCST Osnovni principi arhitekturi 27 veresnya 2011 u Wayback Machine 2001 na sajti MCST
Топ