Операционные системы Windows
Поскольку прикладные задачи в Windows запускаются в едином адресном пространстве, то при использовании этих ОС должны выполняться все перечисленные выше требования к окружающей среде. Вместе с тем многозадачность данных систем накладывает следующие дополнительные требования:
• исключение возможности запуска программ с внешнего носителя, а также программ, переписанных с внешнего носителя на внутренний. Внешние носители могут содержать только данные, необходимые для работы криптографического приложения, и не могут содержать никаких исполняемых модулей;
• исключение возможности запуска программ из сети;
• анализ программ, запускаемых одновременно с приложением, с целью исключения средств разработки (например, компиляторы), средств просмотра и редактирования памяти (различные отладчики).
Операционная система Windows NT
В данной ОС каждая задача выполняется в собственном адресном пространстве, и к тому же область памяти, отведенная под ядро ОС, недоступна пользовательским приложениям, то есть находится в монопольном владении этой операционной системы. Однако при этом не исключается возможность вторжения посторонней программы в криптографический процесс. Отсюда следует, что для Windows NT должны выполняться все требования к изолированной среде, перечисленные для MS DOS и Windows.
Выполнение всех приведенных выше требований для соответствующих ОС позволяет создать замкнутую в полном объеме программную среду. Другими словами, подобный комплекс мер защиты обладает достаточной полнотой в том отношении, что его выполнение блокирует возможные стратегии потенциального нарушителя при нападении на СКЗИ.
Дата добавления: 2015-09-07; просмотров: 527;