10.14489/vkit.2014.02.pp.045-051 |
DOI: 10.14489/vkit.2014.02.pp.045-051 Щеглов К. А., Щеглов А. Ю. Аннотация. Исследована задача защиты на виртуальные машины от атак, использующих вредоносный код. Предложен метод защиты, основанный на реализации контроля (разграничительной политики) доступа к файловым объектам. Реализация методов защиты проиллюстрирована на примере применения механизмов контроля доступа к статичным и создаваемым файловым объектам из состава комплексной системы защиты информации «Панцирь+». Рассмотрены варианты использования виртуальных машин для работы как с локальными, так и сетевыми приложениями. Ключевые слова: защита информации; вредоносный код; виртуальная машина; контроль доступа к файловым объектам.
Abstract. We research the task of defending from attacks on virtual machines, which use impersonation of their legal processes with malicious characteristics. We suggest the defense method, based on access control (access policy) to file objects, which is realized by restricting virtual machine processes access only to needed resources, which provides correct functioning of system applications, while greatly reducing consequences of successful attack (assuming virtual process attack imminence including its actual targets). File objects access control policy is realized for process (access subject), because of different processes must have different access rights to secured objects. The realization of method is illustrated by example of solving a task of access control mechanisms usage (for static and newly created file objects) from complex security system «Armour+». We introduce file objects access control policies for two virtual machine usage variants – only local applications usage and local plus network applications usage. This examples illustrate suggested methods effectiveness. Keywords: Information security; Malicious code; Virtual machine; File objects access control.
РусК. А. Щеглов, А. Ю. Щеглов (Санкт-Петербургский национальный исследовательский университет информационных технологий, механики и оптики) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript EngK. A. Shcheglov, A. Yu. Shcheglov (Saint Petersburg National Research University of Information Technologies, Mechanics and Optics) E-mail: Этот e-mail адрес защищен от спам-ботов, для его просмотра у Вас должен быть включен Javascript
Рус1. Щеглов К. А., Щеглов А. Ю. Защита от вредоносных программ методом контроля доступа к создаваемым файловым объектам // Вестник компьютерных и информационных технологий. 2012. № 8. С. 46 – 51. Eng1. Shcheglov K. A., Shcheglov A. Iu. Protection against malicious programs by methods access control to newly created file objects. Vestnik komp'iuternykh i informatsionnykh tekhnologii, (8), pp. 46-51.
РусСтатью можно приобрести в электронном виде (PDF формат). Стоимость статьи 250 руб. (в том числе НДС 18%). После оформления заказа, в течение нескольких дней, на указанный вами e-mail придут счет и квитанция для оплаты в банке. После поступления денег на счет издательства, вам будет выслан электронный вариант статьи. Для заказа статьи заполните форму: {jform=1,doi=10.14489/vkit.2014.02.pp.045-051} . EngThis article is available in electronic format (PDF). The cost of a single article is 250 rubles. (including VAT 18%). After you place an order within a few days, you will receive following documents to your specified e-mail: account on payment and receipt to pay in the bank. After depositing your payment on our bank account we send you file of the article by e-mail. To order articles please fill out the form below: {jform=2,doi=10.14489/vkit.2014.02.pp.045-051}
. .
|