Коллектив Авторов - Цифровой журнал «Компьютерра» № 68

Тут можно читать онлайн Коллектив Авторов - Цифровой журнал «Компьютерра» № 68 - бесплатно полную версию книги (целиком) без сокращений. Жанр: Прочая околокомпьтерная литература. Здесь Вы можете читать полную версию (весь текст) онлайн без регистрации и SMS на сайте лучшей интернет библиотеки ЛибКинг или прочесть краткое содержание (суть), предисловие и аннотацию. Так же сможете купить и скачать торрент в электронном формате fb2, найти и слушать аудиокнигу на русском языке или узнать сколько частей в серии и всего страниц в публикации. Читателям доступно смотреть обложку, картинки, описание и отзывы (комментарии) о произведении.

Коллектив Авторов - Цифровой журнал «Компьютерра» № 68 краткое содержание

Цифровой журнал «Компьютерра» № 68 - описание и краткое содержание, автор Коллектив Авторов, читайте бесплатно онлайн на сайте электронной библиотеки LibKing.Ru
ОглавлениеСтатьи

Звезда по имени Linux: почему «военные» ОС прочнее Автор: Евгений Лебеденко, Mobi.ru

Kickstarter помогает обойтись без издателей Автор: Сергей Петров

Терралаб

Беспроводные маршрутизаторы для дома Автор: Олег Нечай

Беспроводные маршрутизаторы для дома: какой выбрать Автор: Олег Нечай

Колумнисты

Василий Щепетнёв: Способ Пушкина Автор: Василий Щепетнев

Колонка Ваннаха: Экстрактивная экономика Автор: Ваннах Михаил

Дмитрий Шабанов: О различиях между полами Автор: Дмитрий Шабанов

Василий Щепетнёв: Успехи и неуспехи Автор: Василий Щепетнев

Кивино гнездо: Найти иголку в океане Автор: Киви Берд

Кафедра Ваннаха: Королева и бренд Автор: Ваннах Михаил

Голубятня-Онлайн

Голубятня: Проект Долголетие Автор: Сергей Голубицкий

Цифровой журнал «Компьютерра» № 68 - читать онлайн бесплатно полную версию (весь текст целиком)

Цифровой журнал «Компьютерра» № 68 - читать книгу онлайн бесплатно, автор Коллектив Авторов
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать
К слову сказать в базовом релизе Debian GNULinux мандатная система - фото 6

К слову сказать, в базовом релизе Debian GNU/Linux мандатная система представленамодулем SELinux — разработкой Агентства национальной безопасности США. Только вот его использование в сертифицированных у нас системах весьма ограничено. Разработчики Astra Linux реализовали собственный MAC-модуль — компактное и продуманное в администрировании решение, с одной стороны, не уступающее SELinux в функциональности, а с другой — учитывающее особенности эксплуатации системы в реалиях обработки российской конфиденциальной информации. Кроме того, собственная разработка позволяет упростить доказательство отсутствия НДВ, а это весьма важная составляющая процесса сертификации.

Разработка собственного модуля мандатной системы разграничения доступа - фото 7

Разработка собственного модуля мандатной системы разграничения доступа позволила эффективно модифицировать и другие компоненты системы. Так, на принципах MAC в Astra Linux созданы собственные реализации механизмов многозадачной работы системы с изоляцией адресных пространств выполняющихся процессов и контролируемого межпроцессного взаимодействия, дополнения стандартной для Linux системы регистрации событий технологиями регистрации событий над объектами доступа (файлами, процессами, записями баз данных), основанными на мандатной системе, и режима «киоск» — собственной технологии предоставления пользователю доступа только к определённым программам и только с жёстко определёнными правами.

На базе мандатной системы функционирует ещё одна собственная разработка Astra Linux — менеджер окон Fly. Этот рабочий стол наряду с простотой использования (термины большинства его объектов полностью соответствуют таковым в графическом интерфейсе знакомой абсолютному большинству пользователей Windows XP) обеспечивает разграничение на основе мандатной системы как программ с графическим интерфейсом к ответственному за графический режим X-серверу, так и самого X-сервера к аппаратным средствам графического режима (видеокартам, например). Согласитесь, возможность задать такие правила разграничения доступа — лишний способ закрыть целый ряд потенциальных лазеек.

Менеджер окон Fly Кроме собственной мандатной системы Astra Linux обеспечивает - фото 8
Менеджер окон Fly

Кроме собственной мандатной системы, Astra Linux обеспечивает и собственные механизмы очистки оперативной памяти и блоков файловой системы, которые содержали обрабатываемые ранее конфиденциальные данные. Это одно из требований сертификации к подобным системам. Оно реализовано в «Смоленске» в виде автономно функционирующего процесса, доступ к работе которого строго ограничен. А это значит, что ни одна из пользовательских программ не может остановить процесс такой очистки, чтобы скрытно собрать сведения об обрабатываемых ранее секретах.

Ещё одной собственной реализацией требований сертификации в Astra Linux является механизм маркировки печатаемых документов, отражающий уровень их конфиденциальности.

Благодаря полученной в наследство от Debian системе управления программными - фото 9

Благодаря полученной в наследство от Debian системе управления программными пакетами APT и наличию в «Смоленске» механизма контроля замкнутости программной среды собственной разработки, разработчики программ получают возможность создавать приложения, имеющие цифровую подпись, а администраторы системы — создавать репозитории таких доверенных программ.

Перечисленные выше возможности распространяются не только на саму операционную систему, но и на ряд ключевых программных продуктов. Так, правилам мандатной системы подчиняются: СУБД PostgreSQL, веб-сервер Apache 2, почтовый сервер Exim и менеджер печати CUPS. Все они модифицированы с учётом условий работы в разработанном в Astra Linux окружении разграничения доступа к информации.

Кроме собственно разработок система сертификации требует подробнейшей проектной документации на них, скрупулёзно описывающей функциональную модель взаимодействия всех объектов внутри системы, их алгоритмы и исходные коды. Именно эта скрупулёзность и позволяет выявить наличие или отсутствие тех или иных НДВ.

Высокие класс защищённости от НСД и уровень контроля отсутствия НДВ, присвоенные Astra Linux, говорят о качественно проделанной работе.

Astra Linux и другие защищённые системы

Предоставление возможности применения операционной системы для обработки информации разного уровня конфиденциальности — отличный способ застолбить благодатную нишу специализированных автоматизированных систем. Например, военного назначения или связанных с государственным управлением.

И в этом смысле Astra Linux не одинок. Наиболее близким по возможностям проектом защищённой операционной системы является МСВС (Мобильная система вооружённых сил), разработанная Всероссийским научно-исследовательским институтом автоматизации управления в непромышленной сфере ( ВНИИИНС) на базе популярного Linux-дистрибутива Red Hat.

Третий релиз МСВС не обновлялся достаточно давно что впрочем говорит не о - фото 10

Третий релиз МСВС не обновлялся достаточно давно, что, впрочем, говорит не о его функциональной отсталости, а об узости его применения (защищённые автоматизированные системы управления), не требующей развития системы семимильными шагами. Кстати, тот же ВНИИИНС основательно прошерстил дистрибутив Red Hat Enterprise Linux 4, что позволило сертифицировать его по четвёртому уровню контроля отсутствия НДВ.

Чуть в стороне в плане областей применения, но тем не менее имеющая сертификат ФСТЭКпо четвёртому классу защиты от НСД и третьему уровню контроля отсутствия НДВ, располагается система ALT Linux СПТ 6.0. Её разработчик — компания ALT Linux является одним из застрельщиков проекта рассмотренной выше национальной программной платформы и активно продвигает свои решения в секторе бюджетных организаций (например, школы). Появление сертифицированного варианта ALT Linux — серьёзная заявка на применение своих решений в секторе госуправления.

Впрочем, считать Astra Linux и эти системы прямыми конкурентами не стоит. И не потому, что каждая из них нашла собственную область применения.

Они — важный показатель возможностей отечественных разработчиков в плане создания уникального системного программного обеспечения на базе проектов с открытыми исходными кодами. Появление и совершенствование таких наработок — показатель того, что российские проекты сложных программных систем вполне смогут составить конкуренцию зарубежным. На российском рынке уж точно.

Читать дальше
Тёмная тема
Сбросить

Интервал:

Закладка:

Сделать


Коллектив Авторов читать все книги автора по порядку

Коллектив Авторов - все книги автора в одном месте читать по порядку полные версии на сайте онлайн библиотеки LibKing.




Цифровой журнал «Компьютерра» № 68 отзывы


Отзывы читателей о книге Цифровой журнал «Компьютерра» № 68, автор: Коллектив Авторов. Читайте комментарии и мнения людей о произведении.


Понравилась книга? Поделитесь впечатлениями - оставьте Ваш отзыв или расскажите друзьям

Напишите свой комментарий
x