10.14489/vkit.2015.010.pp.050-054 |
DOI: 10.14489/vkit.2015.010.pp.050-054 Ковешников М. Г., Щеглов К. А., Щеглов А. Ю. Аннотация. Исследованы пути решения ключевой задачи защиты информационной системы от удаления и несанкционированной модификации, включая подмену системных объектов, в том числе, исполняемых файлов системы, приложений и пользовательских конфигураций. Предложена технология виртуализации систем, позволяющая изолировать сессии, создаваемые как пользователями, так и приложениями. Основу технологии составляет использование предложенного метода перенаправления запросов доступа к неразделяемым файловым объектам и реализующего его апробированного и запатентованного технического решения. Ключевые слова: системные объекты; защита; сессионная обработка; перенаправление запроса доступа; виртуальная машина; виртуальная система.
Koveshnikov M. G., Shcheglov K. A., Shcheglov A. Yu. Abstract. We did research the ways to solve informational systems security key problem of system objects (including system executable objects and user applications and configuration files) unauthorized modification or deleting. We suggest system virtualization technology which allows application or user session isolation. This technology is based on our proposed method of file object (which is forbidden to share) access redirection and its approved and patented technical realization. Virtualization is realized by creating a system copy (of needed system parts) by redirecting access subjects (critical ones: this could be users or processes) requests to original system into created system copies. System user requests are not redirected which results in original system become trusted (only system user works with it). Successful attack on one of critical subject’s results only in damaging of created copy (or component) and can't harm original system and other copies created for other access subjects. Keywords: System objects; Security; Session handling; Access redirection; Virtual machine; Virtual system.
РусМ. Г. Ковешников, К. А. Щеглов, А. Ю. Щеглов (Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngM. G. Koveshnikov, K. A. Shcheglov, A. Yu. Shcheglov (Saint Petersburg National Research University of Information Technologies, Mechanics and Optics) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Щеглов К. А., Щеглов А. Ю. Метод сессионного контроля доступа к файловым объектам. Вопросы практической реализации // Вестник компьютерных и информационных технологий. 2014. № 8. С. 54 − 60. Eng1. Shcheglov K. A., Shcheglov A. Iu. (2014). Method of session control access to file objects. Issues of practical implementation. Vestnik komp'iuternykh i informatsionnykh tekhnologii, (8), pp. 54-60. doi: 10.14489/vkit.2014.08. pp. 054-060.
РусСтатью можно приобрести в электронном виде (PDF формат). Стоимость статьи 350 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке. После поступления денег на счет издательства, вам будет выслан электронный вариант статьи. Для заказа статьи заполните форму: {jform=1,doi=10.14489/vkit.2015.010.pp.050-054} . EngThis article is available in electronic format (PDF). The cost of a single article is 350 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank. After depositing your payment on our bank account we send you file of the article by e-mail. To order articles please fill out the form below: {jform=2,doi=10.14489/vkit.2015.010.pp.050-054}
. .
|