Организация разграничения доступа с использованием...

8

Upload: ancud-ltd

Post on 13-Apr-2017

57 views

Category:

Technology


2 download

TRANSCRIPT

Page 1: Организация разграничения доступа с использованием средств виртуализации
Page 2: Организация разграничения доступа с использованием средств виртуализации

Традиционные системы разграничения доступа – минимальная конфигурация

Правила разграничения доступа: • пользователь – ресурс

или • пользователь + процесс – ресурс

2

Блок идентификации и аутентификации

БД полномочий

Служебные утилиты администрирования

Драйвер разграничения доступа

Page 3: Организация разграничения доступа с использованием средств виртуализации

3

Полнофункциональная конфигурация традиционной СРД

Служебные утилиты администрирования

БД полномочий

Блок аудита

Аппаратные средства защиты Драйвер разграничения

доступа Драйвер фильтрации

устройств USB

Реализация режима паузы неактивности

Блок идентификации и аутентификации Блок управления

Блок разграничения доступа

Page 4: Организация разграничения доступа с использованием средств виртуализации

Аппаратура

АПМДЗ

Уровень ядра

Драйвер разграничения

доступа

Ring 0

Уровень приложений

Ring 3 Приложение

Приложение с НДВ

4

Принцип работы традиционной СРД

Page 5: Организация разграничения доступа с использованием средств виртуализации

5

Аппаратура

АПМДЗ

Уровень ядра

Драйвер разграничения

доступа

Ring 0

Уровень приложений

Ring 3 Приложение

Драйвер с НДВ

5

Возможность атаки на традиционную СРД

Page 6: Организация разграничения доступа с использованием средств виртуализации

Аппаратура

АПМДЗ

Уровень ядра

Драйвер разграничения

доступа Ring 0

Гипервизор

Hook MSR-регистров

Функции защиты СЗИ

Ring -1

6

Устранение потенциальной уязвимости с помощью гипервизора

Page 7: Организация разграничения доступа с использованием средств виртуализации

Разрешённые сетевые ресурсы

ОС и приложения пользователя

Виртуальный диск с разрешёнными данными

Сеть Данные

Виртуальная машина для пользователя

Гипервизор

Функции защиты СЗИ и разграничения доступа

Доверенная ОС

Межсетевой экран

Виртуальная машина для защиты сети

Антивирус

Виртуальная машина для контроля данных

7

Перспективы дальнейшего развития

Page 8: Организация разграничения доступа с использованием средств виртуализации

8