В. Р. Ильдиряков защита информации при разработке и эксплуатации корпоративных информационных систем и систем обработки персональных данных практические занятия учебнометодическое пособие
Скачать 1.33 Mb.
|
Практическое занятие №1. Установка, настройка и Организация комплекса средств защиты OC на базе GNU/LinuxОперационная система GNU/Linux [1] обычно подразделяется на два модуля с чётко определёнными интерфейсами: Ядро ОС, исполняющееся в привилегированном режиме аппаратного обеспечения. Вся деятельность прикладных процессов контролируется этой частью ОС. В целом ядро состоит из 3 основных подсистем: файловая подсистема. Обеспечивает унифицированный интерфейс доступа к данным, расположенным на дисковых накопителях, и к периферийным устройствам. Большинство прикладных функций выполняется через интерфейс файловой подсистемы; подсистема управления процессами и памятью. Она контролирует создание и удаление процессов, распределение системных ресурсов между процессами, синхронизацию процессов, межпроцессное взаимодействие; подсистема ввода-вывода. Выполняет запросы остальных подсистем для доступа к периферийным устройствам (дискам, терминалам). Она обеспечивает необходимую буферизацию данных и взаимодействует с драйверами устройств – специальными модулями ядра, непосредственно обслуживающими внешние устройства. Второй уровень составляют приложения или задачи, как системные, определяющие функциональность системы, так и прикладные, обеспечивающие пользовательский интерфейс. Несмотря на их внешнюю разнородность схемы их взаимодействия с ядром одинаковы. Комплекс средств защиты информации (КСЗ) состоит из программных модулей, реализованных как на уровне ядра ОС, так и на уровне приложений, которые разделены на группы: средства защиты информации (далее - СрЗИ), обеспечивающие управление системой защиты от несанкционированного доступа на уровне операционной системы, а также включающие в себя элементы КСЗ, функционирующие на уровне приложений: модуль контроля целостности и исходного состояния ПО, модуль протоколирования и регистрации событий, базы данных прав доступа; модули КСЗ в составе ядра ОС: модуль контроля системных вызовов, модуль защиты дисковой и оперативной памяти посредством изоляции процессов и механизмов очистки, модуль управления доступом (включает в себя модули дискреционного и мандатного контроля доступа). Упражнение 1. Установка операционной системыЗапустите программу VMware vSphere Client. Для входа используйте опцию Use Windows session credentials. Перейдите в режим Home → Inventory → Host and Clusters. Выберите пул ресурсов, указанный преподавателем, и создайте новую виртуальную машину File→ New→VirtualMachine. Откроется окно Create New Virtual Machine. Выберите конфигурацию машины Typical, укажите уникальное имя виртуальной машины, тип машины Linux, версия – RedHat 6 Enterprise Linux 64bit. Параметр Virtual disk type → SATA. В параметрах CDROM необходимо использовать кнопку UseISOimage и указать путь к ISO-образу установочного DVD-диска. Запустите виртуальную машину. В меню проверки контрольной суммы CDROM при помощи функциональных клавиш выберите skip. Остальные установки используются по умолчанию. Выберите язык установки English. Раскладка клавиатуры используется по умолчанию. В меню Installation type выберите custom. В меню Disk partitioning setup выберите Manually partitioning. При помощи интерфейса программы создайте разделы со следующими параметрами: тип Файловой системы: swap. Размер раздела: удвоенный размер оперативной памяти вашей виртуальной машины; точка монтирования «/». Тип Файловой системы: ext3 или ext4; размер раздела: все доступное место. Выберите пункт меню Next. В меню Network Configuration for eth0. В этом меню введите значения, указанные преподавателем. Далее введите имя вашей машины. В меню Authentication Configuration снимите все флажки. Установите пароль администратора. Выберите следующую конфигурацию дистрибутива.
Выберите пункт меню Next. После установки пакетов на предложение создать загрузочную дискету ответьте отказом. Во время конфигурации системы X-Window необходимо использовать настройки по умолчанию. Используйте опцию текстового входа в систему. |