Помощь - Поиск - Пользователи - Календарь
Полная версия: Конструктор эталонов безопасности.
Форум «Всё о Паскале» > Разработка ПО, алгоритмы, общие вопросы > Общие вопросы разработки программ
Fanat
Мне необходимо сделать конструктор ашблонов безопасности. В windows есть подобная штука, там при создании шаблона появляется дерево из 6 узлов, по которому можно находить требуемые настройки и изменять их, например минимальную длину пороля. От меня требуется реализовать это, плюс возможность создания на более высоком уравне. То есть, пользователь сначала может задать например назначение компьютера:
домашний компьютер, сервер, рабочая станция критического назначения. И исходя из того что он задал некоторые параметры автоматически заполнятся нужными значениями.

Вот, я только не особо знаю что можно спросить на этом более высоком уровне. Преподователь сказал что есть
модель нарушителя (его потенциальные возможности), физическое окружение компа ( наличие охраны, технических средств), само назначение и т.д и т.п.

Прошу помочь сформулировать основные пункты вопросов и варианты ответов на них. Думаю, если несколько человек подбросят по парочке пунктов то десятка вопросов хватит.

smile.gif
volvo
Не совсем понятно... То есть, тебе нужно что-то вроде перекрытия каналов утечки информации?

Тогда еще один вопрос: ну, допустим, есть охрана. Как это может повлиять на установки? На какие установки? Допустим (еще один канал утечки) в комнате, где расположен компьютер, есть окна. Какие установки зависят от этого?
Fanat
Цитата(volvo @ 19.11.2008 20:11) *

Не совсем понятно... То есть, тебе нужно что-то вроде перекрытия каналов утечки информации?


Думаю ты прав. Сам шаблон нужен для сканера безопасности, а он сравнит настройки системы с созданным шаблоном, для определения каналов утечки.

Цитата(volvo @ 19.11.2008 20:11) *

Тогда еще один вопрос: ну, допустим, есть охрана. Как это может повлиять на установки? На какие установки? Допустим (еще один канал утечки) в комнате, где расположен компьютер, есть окна. Какие установки зависят от этого?


Я тоже думал как и на какие, но пока с этим не разбирался. Это думаю всё относительно, например если компьютер домашний - то мин. длина пороля - 5, если станция критического назначения - то 10. С охраной как-то аналогично. Ну это я как то так себе представлял. С другими настройками думаю что-то похожее можно сделать, вот только особо их не изучал. Думаю как будут вопросы спрошу у препода как от них что-то зависеть может.
Пока надо сформировать список вопросов и вариантов ответов например:
Тип компа: домашний,
крит. назнач.
....
(незнаю насколько групп и как разделить)
Вот с такими вопросами проблема. Тут как раз надо и подобрать такие вопросы и ответы от которых может что то зависить.От наличия окна конечно что-то и может зависить но не так явно как от назначения компьютера, или возможностей нарушителя. Например в банк полезут профессионалы, а в школе только ученики (теоретически).
( тоже незнаю как классифицировать потенциальных нарушителей(самому придумывать или это уже кем то сделано)))

Я так понимаю это нужно чтобы более неопытный пользователь, например я, который не разбирается во всех настройках мог ответить на понятные ему вопросы и получить шаблон с какими то параметрами заданными исходя из его ответов (пусть не все, и немногие, но хоть какие то). А потом уже если знает что и где, то исправить/добавить на нижнем уровне. Так сказать несколько уровней детализации создания.
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста, нажмите сюда.