🔍 Поиск готовых работ

🔍 Поиск работ

Методическое обеспечение стенда: «Исследование многоуровневой безопасности встраиваемых систем»

Работа №200026

Тип работы

Дипломные работы, ВКР

Предмет

информационная безопасность

Объем работы69
Год сдачи2018
Стоимость4295 руб.
ПУБЛИКУЕТСЯ ВПЕРВЫЕ
Просмотрено
12
Не подходит работа?

Узнай цену на написание


ВВЕДЕНИЕ 9
ГЛАВА 1 АНАЛИТИЧЕСКОЕ ОБОСНОВАНИЕ НЕОБХОДИМОСТИ
РАЗРАБОТКИ СТЕНДА 12
1.1 Аналитическое описание информационной системы стенда 12
1.2 Анализ существующих лабораторных стендов 12
1.3 Варианты реализации стенда и перечень лабораторных работ 13
1.4 Вывод по главе 1 15
ГЛАВА 2 ОБЗОР РЕШЕНИЙ ДЛЯ MILS-АРХИТЕКТУРЫ 16
2.1 Общие сведения о MILS-архитектуре 16
2.2 История разработки MILS-систем 23
2.3 Система на базе LynuxWorks 28
2.4 KasperskyOS 30
2.5 Микроядро seL4 32
2.6 MILS-архитектура и международные стандарты 34
2.7 Вывод по главе 2 37
ГЛАВА 3 РАЗРАБОТКА УЧЕБНО-МЕТОДИЧЕСКОГО ПОСОБИЯ СТЕНДА «ИЗУЧЕНИЕ МНОГОУРОВНЕВОЙ БЕЗОПАСНОСТИ ДЛЯ ВСТРАИВАЕМЫХ СИСТЕМ» 38
3.1 Основные положения 38
3.2 Подготовка к выполнению лабораторной работы 42
3.3 Лабораторная работа 1. Отслеживание и отладка ошибок 43
3.3 Лабораторная работа 2. Структура BootInfo 44
3.4 Лабораторная работа 3. Управление памятью 45
3.5 Лабораторная работа 4. Понятие процесса в seL4. Создание потоков 46
3.6 Лабораторная работа 5. Запуск потока 47
3. 7 Выводы по главе 3 48
ЗАКЛЮЧЕНИЕ 49
БИБЛИОГРАФИЧЕСКИЙ СПИСОК 50
ПРИЛОЖЕНИЕ А 52
ВЫПОЛНЕНИЕ ЛАБОРАТОРНОЙ РАБОТЫ 1. ОТСЛЕЖИВАНИЕ И ОТЛАДКА ОШИБОК 52
ПРИЛОЖЕНИЕ Б 56
ВЫПОЛНЕНИЕ ЛАБОРАТОРНОЙ РАБОТЫ 2. СТРУКТУРА BOOTINFO 56
ПРИЛОЖЕНИЕ В 60
ВЫПОЛНЕНИЕ ЛАБОРАТОРНОЙ РАБОТЫ 3. УПРАВЛЕНИЕ ПАМЯТЬЮ .... 60
ПРИЛОЖЕНИЕ Г 64
ВЫПОЛНЕНИЕ ЛАБОРАТОРНОЙ РАБОТЫ 4. ПОНЯТИЕ ПРОЦЕССА В SEL4.
СОЗДАНИЕ ПОТОКА 64
ПРИЛОЖЕНИЕ Д 67
ВЫПОЛНЕНИЕ РАБОТЫ 5. ЗАПУСК ПОТОКА 67

Каждому из нас уже давно известно, что мы живет в век высоких технологий. Благодаря этому, превалирование информации над другими продуктами производства ни для кого не остается секретом. Чтобы обеспечить безопасную и без-опасную надежность и исключить разрушительное, несанкционированное использование критически важных систем, важно контролировать доступ организованным и сертифицируемым образом. Кибер-физические (cyber-physical) сети, базирующиеся на встроенных системах, являются частью нашего общества и имеют широкое распространение и большую важность. Следующие поколения техники будут тесно связаны как друг с другом, так и с Интернетом, и другими инфраструктурами. То же самое касается многих отраслей и областей нашей жизни, таких как здравоохранение, энергетика, финансы и мобильность. Когда встроенные устройства подключены к сети, безопасность может вызвать проблемы. Незащищенные сетевые устройства могут быть взломаны и использованы. Вирусы и другое вредоносное ПО, внедренные в машины, могут повлиять на их функциональность, изменить управление или украсть определенную информацию. При современном большом распространении локальных сетей, а так же востребованности доступа к глобальным сетям общего пользования, решающее значение имеет обеспечение безопасности. При этом немаловажным является баланс между безопасностью и доступностью. Перед современными предприятиями встает задача обеспечения безопасного доступа для сотрудников к ресурсам в любое время, при этом современная стратегия обеспечения безопасности должна учитывать такие факторы, как эффективность управления безопасностью и повышение надежности системы. Но при всем этом не стоит забывать о том, что каждый раз появляются новые методы атак, а угрозы имеют особенность эволюционировать и адаптироваться к новым средствам защиты. Уязвимости, относящиеся к безопасности операционных систем, оставляют открытыми целый ряд потенциальных угроз, а так же подвергают компанию различным рискам, благодаря чему может произойти нарушение конфиденциальности, целостности и доступности.
Курс «Безопасность операционных систем» на протяжении многих лет обучает студентов основам работы операционных систем. Однако, данному курсу на хватает практического применения, связанного с работой защищенных систем.
На сайте ФСТЭК существует база уязвимостей, которая пополняется практически каждый день, там выделяют 3 класса уязвимостей: кода, архитектуры и многофакторную. Использование данных уязвимостей в том или ином программном продукте позволяет нарушителю вызвать «отказ в обслуживании», выполнить произвольный код (в некоторых случаях в привилегированном контексте), получить конфиденциальную информацию и другое. Информационные системы могут быть скомпрометированы, информация может быть повреждена, сотрудники и клиенты могут испытывать трудности с доступом к ресурсам компании, что в свою очередь может заставить заказчиков перейти к конкуренту. Но кроме использования брешей в программных продуктах существует ещё много технических каналов деструктивного воздействия на информационные ресурсы организации, и не со всеми из них студенты, проходящие данный курс, имеют возможность познакомиться поближе. Студентам не хватает методического обеспечения в части примеров реализации полностью защищенных операционных систем .
Для наглядного объяснения основ функционирования таких средств, как операционные системы с поддержкой многоуровневой безопасности, необходимо разработать лабораторный стенд. Использование данного продукта существенно повысит эффективность проведения образовательного процесса, а так же положительно скажется на компетентности будущих специалистов.
Ни один учебник, ни одна компьютерная программа все же не в состоянии заменить работу в лаборатории. Именно лабораторные стенды дают учащимся возможность проверить теорию практикой, отточить свои профессиональные навыки и приобрести необходимое мастерство.
Цель данной работы состоит в разработке учебно-лабораторного стенда и комплекса практических работ «Изучение многоуровневой безопасности встраиваемых систем», включающего практическую и методическую части.
Для достижения этой цели необходимо выполнить ряд задач:
- провести обзор существующих лабораторных стендов;
- провести обзор технологий;
- рассмотреть решения;
- выбрать вариант реализации стенда;
- реализовать учебно-лабораторный стенд «Изучение многоуровневой безопасности встраиваемых систем».
Практическая значимость работы заключается в том, что на данный момент на кафедре «Защита информации» отсутствуют подобные средства для обучения настройки систем обнаружения вторжений, тем более, методические указания по данному вопросу. Учебно-лабораторный комплекс призван восполнить этот недостаток.

Возникли сложности?

Нужна помощь преподавателя?

Помощь в написании работ!


В результате проделанной работы был разработан проект методического пособия, готового к внедрению после приобретения технических средств и адаптации под эти средства. Был проведён анализ возможности и необходимости внедрения данного пособия, а также разработки стенда «Изучение многоуровневой безопасности для встраиваемых систем».
В теоретической части был проведён обзор современных MILS-систем, а также их разновидностей. Подробно рассмотрены три из них. Также рассмотрены международные стандарты, на которых базируется MILS-архитектура. Для выполнения вариантов работ было выбрано ядро seL4, которое может работать поверх операционной системы Ubuntu.
В проектной части работы были разработаны лабораторные работы, состоящие из принципиальной и практической частей. В рамках работы представлены первые части работ, вторые представлены в приложениях.



1. KasperskyOS “11-11” Released After 14 Years Of Development — Here Are
Best Features [Электронный ресурс]. - Режим доступа:
https://fossbytes.com/kaspersky-os-11-11-features/.
2. How Security for Safety concept works in automotive industry. Take a closer look at Kaspersky Security System for automotive. [Электронный ресурс]. - Режим доступа:https://os.kaspersky.com/.
3. Design, implementation and verification of MILS systems [Электронный ресурс]. - Режим доступа:https://hal.archives-ouvertes.fr/hal-01176409.
4. MILS architecture simplifies design of high assurance systems [Электронный ресурс]. - Режим доступа:https://www.eetimes.com/document.asp?doc_id=1279000.
5. PLY (Python Lex-Yacc) [Электронный ресурс]. - Режим доступа: http: //www.dabeaz.com/ply/ply.html.
6. Портирование на Python 3 [Электронный ресурс]. - Режим доступа: https: //dj book.ru/rel1.7/topics/python3 .html.
7. Getting Started [Электронный ресурс]. - Режим доступа: https: //docs.sel4 .systems/GettingStarted.html.
8. Лабораторный практикум как разновидность практического [Электронный
ресурс]. - Режим доступа:http://www.profile-edu.ru/laboratornyj-praktikum-kak-
raznovidnost-prakticheskogo-zanyatiya.html.
9. LynxSecure: время операционных систем реального времени в MILS-
архитектуре пришло [Электронный ресурс]. - Режим доступа:
http://www.rtsoft.ru/press/articles/detail.php?ID=1474.
10. Что такое лабораторная работа? [Электронный ресурс]. - Режим доступа: http://советстуденту.рф/referaty-kursovye/chto-takoe-laboratornaya-rabota/.
11. L4 (микроядро) [Электронный ресурс]. - Режим доступа:
https://ru.wikipedia.org/wiki/L4_(%D0%BC%D0%B8%D0%BA%D1%80%D0%BE%D1 %8F%D0%B4%D 1 %80%D0%BE).
12. Настало время безусловной безопасности: операционная система «Лабора-тории Касперского» выходит на рынок [Электронный ресурс]. - Режим доступа: https://www.kaspersky.ru/about/press-releases/2016_kasperskyos.
13. MILS Operating Systems: Safety and Security [Электронный ресурс]. - Режим доступа:http://www.aviationtoday.com/2006/03/01/mils-operating-systems-safety-and-security/.
14. Two Architecture Approaches for MILS Systems in Mobility Domains (Auto-mobile, Railway and Avionik) [Электронный ресурс]. - Режим доступа: https://zenodo.org/record/47991#.WxO69Yq-nIU.
15. Welcome to EURO-MILS [Электронный ресурс]. - Режим доступа:
http://www.euromils.eu/index.html.
16. Международный стандарт. DO-178B, «Software Consideration in Airborne Systems and Equipment Certification». - 2003 г. [Электронный ресурс]. - Режим до-ступа:http://kaf401.rloc.ru/TRPO/KT-178B.pdf.
17. Международный стандарт. Common Criteria for Information Technology Se-curity Evaluation. - 2002 г. [Электронный ресурс]. - Режим доступа: www.commoncriteria.org


Работу высылаем на протяжении 30 минут после оплаты.




©2025 Cервис помощи студентам в выполнении работ