Главная Учебники - Разные Лекции (разные) - часть 32
|
МИНИСТЕРСТВО
ОБРАЗОВАНИЯ
РОССИЙСКОЙ
ФЕДЕРАЦИИ
«МАТИ»
- Российский
Государственный
Технологический
Университет
им.
К.Э.Циолковского
Утверждаю:
Зав.
кафедрой ИТ
__________________С.М.Авдошин
"___"__________________1999
г.
ПРОГРАММА
ЗАЩИТЫ ОБЬЕКТОВ
ОПЕРАЦИОННОЙ
СИСТЕМЫ WINDOWS95,
РАБОТАЮЩЕЙ
В МнОГОПОЛЬЗОВАТЕЛЬСКОМ
РЕЖИМЕ ПОД
УПРАВЛЕНИЕМ
СЕРВЕРА Novell
NetWare (Windows NT, Unix)
ТЕХНИЧЕСКОЕ
ЗАДАНИЕ
НА ВЫПУСКНУЮ
РАБОТУ БАКАЛАВРА
02609–01 90 01
Листов
6
__________________/Каретников
А.А./
«____» ___________________ 1999 г.
__________________/Еремеева
Т. Ю./
__________________/Авдошин
С.М./
__________________/Лицентов
Д.Б./
Срок сдачи
на кафедру
законченной
выпускной
работы бакалавра
10 июня
2000 г.
2000 г
Программа
INT
является компонентом
программного
обеспечения
операционной
системы Windows
95.
Программа
применяется
для защиты
системы от
несанкционированного
доступа пользователя
к программам
и файлам настройки
системы.
Операционная
система Windows
95 используется
для построения
учебного процесса
и системы контроля
абитуриентов.
Объектами
операционной
системы Windows95
являются:
жесткие и сетевые
диски, программы
запускаемые
пользователем
и системой,
файлы и программы
конфигурации
системы.
Приказ по
институту №
_______ от "___"______________200_ г.
Программа
INT
предназначена
для защиты
объектов операционной
системы Windows
95 на уровне
пользователя
при работе в
многопользовательском
режиме под
управлением
сервера Novell
NetWare (Windows NT, Unix)
Программа
INT предназначена
для эксплуатации
в составе
программного
комплекса
клиент-сервер,
где клиентом
выступает
операционная
система Windows
95, а сервером
может выступать
операционная
система
Windows NT Server, Unix или
Novelll NetW
Программа
должна выполнять
следующие
функции:
Ввод значений
идентификатора
доступа к объектам
операционной
системы Windows
95
Защита
объектов
операционной
системы Windows
95 для использования
в конкретных
производственных
условиях
Настройка
персонального
рабочего места
каждого пользователя
Настройка
ОС Windows 95 должна
производиться
путем загрузки
программы INT
(бинарного
файла сформированного
интерпретатором)
с сервера, в
момент регистрации
пользователя
в контроллере
домена или
сохранением
данных в реестр
с помощью
интерпретатора
на каждой рабочей
станции.
Список
пользователей
домена (находиться
на сервере
Novell NetWare в файле
NET$OBJ.SYS; NET$PROP.SYS; NET$VAL.SYS [2], Windows NT в
реестре систеемы
[1], Unix в файле
/etc/passwd [4])
Список
рабочих групп
домена (находиться
на сервере
Novell NetWare в файле
NET$OBJ.SYS; NET$PROP.SYS; NET$VAL.SYS [2], Windows NT в
реестре системы
[1], Unix в файле /ect/group
[3])
Список
рабочих станций
(Вводятся
пользователем
или выбираются
из предлагаемого
списка. В списке
отображаются
только рабочие
станции, которые
в данный момент
присутствуют
в ЛВС)
Значения
идентификатора
доступа к объектам
операционной
системы Windows
95 (разрешен доступ
данному пользователю
или нет).
Ввод данных
производиться
из графического
интерфейса
пользователя
согласно концепции
Windosw 95.
Бинарный
фал настроек
ОС Windows 95
config.pol [1].
Для обеспечения
надёжности
функционирования
программы
необходимо:
Обеспечить
защиту данных
в файле настроек
Обеспечить
возможность
самовосстановление
файла настроек
из резервной
копии
Для работы с
программой
необходим один
оператор. Вид
обслуживания
программы –
диалоговый.
Для того чтобы
изменения
вступили в силу
необходимо
произвести
повторную
регистрацию
пользователя
в контролере
домена.
Для функционирования
программы
необходимо:
ПК, работающий
под управление
ОС Windws 9x и
контролер
домена (ов)
работающий
под управлением
ОС Windows NT
Sever, Unix или Novell
NetWare 4.x
Программа
INT предназначена
для функционирования
в системе
клиент—сервер
где клиентом
может являться
ОС Windows 9x, а
сервером может
являться ОС
Windows NT Sever, Unix или
Novell NetWare 4.x
Для сохранения
совместимости
при переходе
от ОС Windows
95 к ОС Windows
98 и последующим
программа будет
выполнена на
универсальном
языке описывающим
процесс редактирования
реестра ОС
Windows.
Для получения
бинарного файла
конфигурации
будет использоваться
интерпретатор
этого языка
программирования
разработанный
фирмой Microsoft
– poledit.exe.
Разработать
технологический
процесс отладки
программы INT
и привести
фрагменты
отладки программы
по разработанной
технологии.
В ходе разработки
программы INT
должна быть
разработана
следующая
документация:
Программа
защиты объектов
операционной
системы Windows95,
работающей
в многопользовательском
режиме под
управлением
сервера Novell NetWare
(Windows NT, Unix). Текст
программы.
Программа
защиты объектов
операционной
системы Windows95,
работающей
в многопользовательском
режиме под
управлением
сервера Novell NetWare
(Windows NT, Unix). Программа
и методика
испытаний.
Программа
защиты объектов
операционной
системы Windows95,
работающей
в многопользовательском
режиме под
управлением
сервера Novell NetWare
(Windows NT, Unix). Спецификация.
Программа
защиты объектов
операционной
системы Windows95,
работающей
в многопользовательском
режиме под
управлением
сервера Novell NetWare
(Windows NT, Unix). Руководство
оператора.
Разработать
формальное
описания ПОЯ
языка редактирования
реестра ОС
Windows 95 poledit.exe.
Предварительная
разработка
структуры
защиты от
несанкционированного
доступа к объектам
ОС Windwos
Уточнение
методов решения
задачи
Разработка
алгоритма
общего решения
задачи
Разработка
технико-экономического
обоснования
Срок окончания:
15 декабря 1999 г.
Разработка
алгоритма
решения задания
Окончательное
решение о
конфигурации
систем
Разработка
пояснительной
записки
Срок окончания:
1 марта 2000 г.
Написание
исходного кода
программы
Разработка
программных
документов
Проведение
предварительных
испытаний
Корректировка
программы и
программной
документации
по результатам
испытаний
Срок окончания:
1 мая 2000 г.
Подготовка
и передача
программы и
программной
документации
для сопровождения
Оформление
и утверждение
акта о передаче
программы на
сопровождение
Срок окончания
1 июня 2000 г.
Презентационный
материал должен
быть подготовлен
с использованием
программного
продукта Microsoft
PowerPoint.
Контроль и
приемка разработки
осуществляется
в соответствие
с программным
документом
«Программа
и методика
испытаний».
Срок сдачи
законченного
дипломного
проекта: 10 июня
2000 г.
- зарегистрированный
товарный знак
Microsoft@
- зарегистрированный
товарный знак
Novell@
Кондунова Е.
А. – Сетевые
средства Windows
NT Server 4.0. Киев, “BHV”,
1997 г.
Devid Jams –
Руководство
Novell для специалистов
CNE. Москва.
“Лори”,
1996 г.
Evil Nemeth, Garth Snyder. – «Unix
– руководство
системного
администратора».
Киев, “BHV”,
1996 г.
Водолазкий
В. В.- «Путь
к Linux». Москва.
“Нолидж”, 1999 г. @Litsentov
D. B. Demon13@altavista.net Страница
Имя
файла:
Первый
слайд: без
комментариев
Второй
слайд:
Системы
защиты ОС Windows
95
Данная
выпускная
работа посвящена
вопросам разработки
программы
защиты объектов
операционной
системы WINDOWS 95
работающей
в многопользовательском
режиме под
управлением
сервера Novell NetWare
(Windows NT, Unix). В настоящее
время в большинстве
областей, связанных
с эксплуатацией
рабочих станций
работающих
под управлением
ОС Windows 95 в многопользовательском
режиме встает
вопрос о защите
ОС от изменения
настроек работы
устройств или
параметров
защиты пользователем.
Однако, встроенные
средства ОС
Windows 95 не позволяют
распределить
уровни доступа
к тем, или иным
настройкам
ОС на уровне
пользователя.
Имеющиеся на
сегодняшний
день большое
количество
подобных программ
ставит перед
человеком,
проводящим
защиту ОС Windows
95, не тривиальную
задачу – ввести
большое количество
данных при
интуитивно
не понятном
и сложном интерфейсе,
не позволяющем
быстро и точно
защитить требующиеся
объекты.
Третий
слайд:
Прогноз использования
программы
Университет.
Для обеспечения
учебного процесса
необходимо
надёжное
функционирование
персональных
компьютеров
и программного
обеспечения.
Для достижения
этой цели необходимо
ограничить
доступ пользователей
к системным
настройкам
ОС Windows 95. НА
данном слайде
вы видите какие
ограничения
можно наложить
на пользователя.
Для этой цели
можно воспользоваться
вкладкой "панели
управления"
в программе
защиты объектов
ОС Windows 95.
Как показывает
практика этой
вкладки хватает
для большинства
случаев.
Офисы
различных
фирм. Для разлитых
организаций
интересна, на
мой взгляд,
вкладка Рабочий
стол. Ей можно
воспользоваться
для создания
общего вида
"рабочего
стола" работников
фирмы к примеру
можно поместить
логотип фирмы
у всех пользователей
на рабочем
столе.
Рабочее
место специалиста
узкого профиля.
Для этой категории
пользователей
необходимо,
чтобы компьютер
работал наиболее
эффективно
с ограниченным
числом приложений,
для этого может
потребоваться
"тонкая настройка
системы". Для
этих целей в
программе
предусмотрены
следующие
опции, просмотрим
слайд:
Слева
вы видите меню
"Система\ограничения\только
разрешенные
приложения
Windows".
Эта вкладка
позволяет
перечислить
приложения
которые пользователь
может запускать.
Это необходимо
для того чтобы
пользователь
не мог запустить
приложения
которые могли
бы повредить
систему, так
как система
настроена на
работу только
с несколькими
предложениями.
Справа
вы видите меню
"Система\загружать
при запуске".
Это позволяет
избавить
пользователя
от ненужных
ему драйверов
в ОЗУ компьютера,
тем самым, освободив
её для задач
пользователя.
Также
полезно меню
"Система\Запускать
службы". Эта
опция позволяет
избавить
пользователя
от ненужных
ему сервисов,
тем самым, освободив
процессорное
время для задач
пользователя.
Рабочее
место оператора
ЭВМ. Для оператора
ЭВМ, мало знакомым
с компьютером,
необходимо
максимально
упростить
графический
интерфейс
пользователя
для этих целей
можно воспользоваться
меню "оболочка\система\ограничения".
Это позволяет
не только защитить
ОС Windows 95,
но значительно
снизить количество
объектов на
"рабочем столе"
оператора, тем
самым снизив
информативность,
а это, очень
важно для человека
впервые столкнувшимся
с ПК.
Третий
четыре:
Цели разработки
данного проекта
Защита
ПК от несанкционированного
доступа. В первую
очередь программа
предназначена
для ограничения
доступа к ОС
на уровне
пользователя.
Увеличение
срока службы
ПК. Программа
позволяет
ограничить
доступ к настройкам
системы, что
в большой степени
исключает
выведение
аппаратного
обеспечения
из строя за
счет задания
некорректных
параметров
настройки (к
примеру - часто
выход мониторов
из строя был
вызван тем,
что пользователи
выставляли
очень высокую
частоту обновления
экран, это приводило
к перегоранию
внутренних
элементов
монитора). В
настоящее
время это не
актуально для
большинства
современных
компьютеров.
Обеспечение
безотказного
функционирования
ПК. Этот эффект
достигается
за счет ограничения
доступа пользователя
к настройкам
ОС.
Обеспечение
удобства работы
оператора с
ПК. При настройке
ОС можно задать
оптимальные
параметры с
точки зрения
эргономики
системы.
Совместимость.
Данный программный
продукт был
разработан
на языке высокого
уровня независимы
от операционной
системы (Это
касается
операционных
систем Windows
9x), что позволяет
ему функционировать
как на системах
с ОС Windows
95, так и на системах
с ОС Windows
98.
Производительность.
Поскольку
используемый
язык для программирования
данного проекта
адаптированный,
созданный
специально
для написания
программ изменения
реестра, он
демонстрирует
максимальную
производительность
среди программ
такого рода.
Надёжность.
Выбранная
среда разработки
гарантирует,
что изменения
вносимые данной
программой
будут произведены.
Третий
пятый:
Обзор существующих
систем.
В
данном дипломном
проекте рассматривается
несколько
существующих
систем, но так
как все перечисленные
программы
являются
коммерческими
продуктами,
я не имел возможности
полностью с
ними ознакомиться.
Для
рассмотрения
хотелось бы
провести пример
использования
программы
regedit, входящую
в стандартную
поставку ОС
семейства
Window.
Для того чтобы
показать
неприемлемость
данной программы
достаточно
посмотреть
её интерфейс.
Как можно видеть,
интерфейс этого
программного
продукта соложен
и непонятен
для простого
оператора
ответственного
за политики
защиты.
слайд
№6: История
создания и
проблемы вызвавшие
необходимость
донной работы
В первую
очередь необходимость
данной разработки
была вызвана
проблемами
функционирования
ПК в ЛВС МАТИ
РГТУ. Ранее для
решения задачи
сохранности
ОС Windows 95
применялись
следующие
решения:
съёмные
диски - не оправдало
себя из за легкости
хищения.
загрузка
с сервера по
ЛВС - не оправдало
себя из-за малой
пропускной
способности
существующей
ЛВС
отключение
жестких дисков
на ПК - не оправдало
себя так из-за
большой трудоемкости.
На
сегодняшний
день для обеспечения
работоспособности
ПК в ЛВС МАТИ
используется
| |||||||||||||||||||||