×
16.05.2023
223.018.6052

Результат интеллектуальной деятельности: Способ обеспечения информационной безопасности бортовой вычислительной системы

Вид РИД

Изобретение

Аннотация: Изобретение относится к способам обеспечения информационной безопасности вычислительной системы. Технический результат заключается в повышении информационной безопасности бортовой вычислительной системы при работе с защищаемыми сведениями. Такой результат достигается за счет способа обеспечения информационной безопасности бортовой вычислительной системы, характеризуемого тем, что в состав бортовой вычислительной системы вводят сервер данных, содержащий встроенные средства гарантированного уничтожения защищаемой информации, в который вводят съемный модуль памяти энергонезависимой, содержащий защищаемые сведения и информацию по разграничению прав доступа элементов вычислительной системы к защищаемым сведениям, при этом в процессе подготовки к загрузке в сервер данных защищаемые сведения разбивают на части, каждую из которых привязывают к элементу вычислительной системы посредством его позиционного номера, указанного в информации по разграничению прав доступа, и после получения запроса от элемента вычислительной системы защищаемые сведения передают в соответствующий его номеру элемент по сетевому каналу информационного обмена, при этом защищаемые сведения размещают и обрабатывают только в оперативном запоминающем устройстве элемента. 1 з.п. ф-лы, 1 ил.

Изобретение относится к способам обеспечения информационной безопасности функционирования вычислительной системы.

В дальнейшем при характеристике разработанного способа будут использованы следующие сокращения:

СКИО - сетевой канал информационного обмена

FC - Fibre Channel

МК - модуль-коммутатор

СД - сервер данных

СМПЭ - сменный модуль памяти энергонезависимый

PCMCIA - Personal Computer Memory Card International Association

ВПО - встроенное программное обеспечение

Известна вычислительная система (патент РФ №169208), содержащая блок электропитания и вычислительный модуль, включающий объединительную плату, к которой подключены первые входы-выходы процессорного модуля и модуля последовательных интерфейсов и вход-выход аппаратно-программного модуля доверенной загрузки, кроме того, в систему дополнительно введены управляющий модуль, выполняющий функции межсетевого экрана, устройство уничтожения информации, N-1 вычислительных модулей, идентичных первому, где N=2, 3, …, и корпус, в котором установлены все модули, устройство уничтожения информации и блок источников электропитания, при этом все вычислительные модули разделены, по крайней мере, на две группы, в каждой группе вычислительные модули соединены между собой по топологии кольцо, в каждый вычислительный модуль дополнительно введен соответствующий модуль сетевого адаптера, первые и второй входы-выходы которого предназначены для соединения вычислительных модулей между собой, а третий вход-выход соединен со вторым входом-выходом процессорного модуля, третий вход-выход которого соединен с соответствующим входом-выходом управляющего модуля, вход объединительной платы каждого вычислительного модуля и входы устройства уничтожения информации и управляющего модуля соединены с соответствующими выходами блока электропитания, при этом первая и вторая группы входов-выходов и группа выходов процессорного модуля каждого вычислительного модуля являются первой и второй группами входов-выходов и группой выходов вычислительной системы соответственно, а группа входов-выходов модуля последовательных интерфейсов является третьей группой входов-выходов вычислительной системы, входы аппаратно-программных модулей доверенной загрузки всех вычислительных модулей являются группой входов вычислительной системы для подключения к внешним аутентифицирующим носителям, входы блока электропитания являются входами питания вычислительной системы.

Недостатком данного технического решения является размещение всех модулей и блоков внутри одного корпуса. Вычислительные системы, располагаемые на борту транспортного средства, преимущественно летательных аппаратов, в основном, проектируют состоящими из нескольких блоков, которые разносят по разные стороны борта, для повышения отказоустойчивости и боевой живучести. Так же, такой подход требует проектировать блоки с уже встроенной системой защиты информации, что делает невозможным модернизацию уже существующих вычислительных систем.

В отличии от стационарных и персональных вычислительных систем, где защиту информации можно строить исходя из средств сигнализации о попытках несанкционированного доступа и усложнения к ней доступа, в бортовых вычислительных системах предпочтительно использовать другие методы. Особенностью бортовых вычислительных систем является вероятность попадания данной системы (в основном, вместе с ее носителем: летательным аппаратом, судном, бронетехникой и т.д.) в руки злоумышленника, что приводит к неэффективности вышеуказанных средств защиты информации, поскольку в этом случае отсутствуют ограничения по времени и техническим ресурсам. В этой связи защиту данных бортовых вычислительных систем целесообразно строить на уничтожении защищаемых сведений.

В ходе проведения патентно-информационного поиска не выявлен источник информации, который можно использовать в качестве ближайшего аналога разработанного технического решения.

Технический результат, достигаемый при реализации разработанного способа, состоит в повышении информационной безопасности бортовой вычислительной системы при работе с защищаемыми сведениями.

Для достижения указанного технического результата предложено использовать разработанный способ повышения информационной безопасности бортовой вычислительной системы характеризуемый тем, что в состав бортовой вычислительной системы вводят сервер данных, содержащий встроенные средства гарантированного уничтожения защищаемой информации, в который вводят съемный модуль памяти энергонезависимой, содержащий защищаемые сведения и информацию по разграничению прав доступа элементов вычислительной системы к защищаемым сведениям, при этом защищаемые сведения разбивают на части в процессе их подготовки, каждую из которых привязывают к элементу вычислительной системы посредством его позиционного номера, указанного в информации по разграничению прав доступа, и, после получения запроса от элемента вычислительной системы, защищаемые сведения передают в соответствующий его номеру элемент по сетевому каналу информационного обмена, при этом защищаемые сведения размещают и обрабатывают только в оперативном запоминающем устройстве элемента.

Повышение информационной безопасности достигается за счет:

a) использования для раздачи защищаемой информации единственного в системе устройства - сервера данных, выполненного с гарантированным уничтожением защищаемой информации;

b) размещения защищаемой информации только в оперативные запоминающие устройства (ОЗУ) элементов бортовой вычислительной системы;

c) разделения защищаемой информации на части с разграничением прав доступа каждого из элементов системы только к заранее определенной ему части;

d) использованием специальной процедуры для передачи защищаемых сведений из сервера данных в ОЗУ элементов.

В большинстве вариантов реализации разработанного способа:

- каналы СКИО представляют собой полнодуплексные линии связи и информационного обмена по технологии FC (Fiber Channel) на основе волоконно-оптических каналов связи.

- МК представляет собой устройство, предназначенное для коммутации потоков информации между всеми модулями из состава вычислительной системы, включая СД, и другим сопрягаемым оборудованием.

- СД представляет собой устройство, предназначенное для чтения информации с СМПЭ. Он соединен входами/выходами по СКИО со всеми модулями и блоками вычислительной системы через МК. В СД встроено любое из известных средств гарантированного уничтожения информации, как хранящейся в самом СД, так и в СМПЭ, например, с помощью механического повреждения или термического воздействия.

- СМПЭ представляет собой переносной модуль памяти любого известного типа, например, PCMCIA, microSD и другие.

В качестве элемента бортовой вычислительной системы может выступать блок и/или модуль этой системы. Под блоком понимается электронное устройство, состоящее из одного или нескольких элементов, размещенных в одном корпусе, предназначенное для выполнения одной или нескольких задач. В качестве модуля системы рассматривается любое известное устройство, содержащее процессор, ОЗУ и предусматривающий загрузку программного обеспечения.

На фигуре представлен вариант бортовой вычислительной системы реализующий указанный способ.

В качестве примера приведена система, состоящая из двух элементов: Блок 1 и Блок 2, и сервера данных (СД) 6. Причем один из элементов выполнен в виде Блока 1, включающего два модуля: Модуль 3 и Модуль 4, и модуль-коммутатор (МК) 7, а другой элемент выполнен в виде Блока 2. Модуль 3, модуль 4 и Блок 2 снабжены ОЗУ, а СД 6 снабжен СМПЭ и средство гарантированного уничтожения информации. СД 6 соединен входами/выходами по СКИО со всеми модулями и блоками вычислительной системы через МК 7.

Но такой вариант выполнения системы не ограничивает осуществление способа, а приведен только в качестве примера.

Разработанный способ функционирует следующим образом, представленным на примере фигуры.

В состав системы включается сервер данных (СД 6). Вся защищаемая информация, планируемая к загрузке в бортовую вычислительную систему, включая образы программного обеспечения (ПО), на этапе подготовки разбивается на части, каждая из которых предназначена для загрузки только в один элемент вычислительной системы, определенный для этой части. Информация о разграничении прав доступа элементов вычислительной системы к защищаемым сведениям записывается в виде однозначного соответствия позиционного номера каждого элемента в системе и доступной ему части загружаемых сведений в любой известной машиночитаемой форме (например, файл и т.д.), таким образом каждую часть защищаемой информации привязывают к элементу вычислительной системы посредством его позиционного номера, указанного в информации по разграничению прав доступа. После чего вся данная информация (защищаемые сведения и информация о разграничении прав доступа) записывается на СМПЭ, который вставляется в СД 6.

После подачи питания на все элементы системы, они переходят в режим инициализации. МК 7 стартует с конфигурацией СКИО по умолчанию, обеспечивающей обмены элементов вычислительной системы с СД 6. По запросу элемента вычислительной системы, в соответствии с информацией о разграничении прав доступа, по позиционному номеру этого элемента в СД 6 определяется разрешенная к загрузке туда часть информации, осуществляется считывание ее с СД 6 и выдача по СКИО. После загрузки данной информации ВПО модуля проверяет ее на целостность.

Информация с СД 6 загружается непосредственно в ОЗУ элемента вычислительной системы, минуя запись в постоянное запоминающее устройство (ПЗУ).

В случае риска попадания защищаемых сведений в составе системы в руки злоумышленника информация в СД 6 уничтожается за счет встроенного в него средства гарантированного уничтожения информации системы, которое запускается по внешнему сигналу, а в остальных элементах системы информация уничтожается за счет выключения или перерыва электропитания.

После штатного завершения работы бортовой вычислительной системы СД 6 исключается из ее состава вместе с хранящейся на нем информацией, а информация в остальных элементах системы уничтожается за счет выключения электропитания.

Такой способ позволяет обеспечить гарантированное уничтожение защищаемой информации во всех элементах бортовой вычислительной системы, даже в случае несанкционированного доступа к ней, что обеспечивает повышение информационной безопасности бортовой вычислительной системы при работе с защищаемыми сведениями.

Источник поступления информации: Роспатент

Showing 11-20 of 23 items.
09.08.2018
№218.016.79c2

Способ формообразования деталей обтяжкой по пуансону

Изобретение относится к области обработки металлов давлением, а именно к формообразованию деталей, типа обшивок, обтяжкой по пуансону. На пуансон укладывают лист пленочного материала с нанесенной на обе стороны смазкой и обтягивают его до полного прилегания. Слой пленочного материала с...
Тип: Изобретение
Номер охранного документа: 0002663016
Дата охранного документа: 01.08.2018
17.08.2018
№218.016.7c0b

Способ и система предупреждения столкновения пилотируемого летательного аппарата с земной поверхностью, многофункциональный, маневренный самолет с системой предупреждения столкновения с земной поверхностью

Группа изобретений относится к способу и системе предупреждения столкновений пилотируемого летательного аппарата с земной поверхностью, а также многофункциональному маневренному самолету. Для предупреждения столкновений определяют параметры положения и движения летательного аппарата,...
Тип: Изобретение
Номер охранного документа: 0002664090
Дата охранного документа: 15.08.2018
04.11.2018
№218.016.9a43

Способ и система формирования оценки абсолютной высоты полета летательного аппарата, многофункциональный маневренный самолет с такой системой

Группа изобретений относится к средствам измерения для широкого класса летательных аппаратов (ЛА) и может быть использована при формировании оценки абсолютной высоты полета ЛА. Способ формирования оценки абсолютной высоты полета ЛА заключается в том, что определяют текущие координаты...
Тип: Изобретение
Номер охранного документа: 0002671613
Дата охранного документа: 02.11.2018
02.12.2018
№218.016.a2a5

Устройство цифровой обработки сигналов в импульсно-доплеровской рлс с компенсацией миграции целей по дальности

Изобретение относится к области радиолокации и предназначено для использования в импульсно-доплеровских (ИД) радиолокационных станциях (РЛС), работающих с высокой частотой повторения импульсов. Достигаемый технический результат - увеличение отношения сигнал-шум, повышение разрешения по...
Тип: Изобретение
Номер охранного документа: 0002673679
Дата охранного документа: 29.11.2018
10.07.2019
№219.017.a9b0

Способ динамической реконфигурации вычислительных комплексов модульной архитектуры

Изобретение относится к способу динамической реконфигурации вычислительных комплексов модульной архитектуры. Технический результат заключается в повышении отказоустойчивости и достоверности контроля вычислительного комплекса. Определяют контролируемый модуль как отказавший на основании...
Тип: Изобретение
Номер охранного документа: 0002694008
Дата охранного документа: 08.07.2019
23.07.2019
№219.017.b767

Электромеханическая система

Изобретение относится к электрическим машинам. Электромеханическая система содержит магнитопровод с сетевой обмоткой, неподвижный элемент из антифрикционного неэлектропроводящего материала, вращающуюся вторичную обмотку и вал. Сетевая обмотка подключена к источнику питания через устройство...
Тип: Изобретение
Номер охранного документа: 0002694933
Дата охранного документа: 18.07.2019
23.08.2019
№219.017.c2bb

Способ взаимного размещения двух антенн с сохранением их функциональных характеристик

Изобретение относится к области антенной техники и может быть использовано при определении мест размещения двух антенн на одном носителе. Сущность: определяют место размещения первой антенны в зоне излучения второй антенны исходя из функциональных характеристик первой антенны, выбирают...
Тип: Изобретение
Номер охранного документа: 0002697889
Дата охранного документа: 21.08.2019
12.09.2019
№219.017.ca22

Способ определения достаточности охлаждения масла в турбореактивном двигателе

Изобретение относится к авиации и может быть использовано при испытаниях самолетов с турбореактивными двигателями, для определения достаточности охлаждения масла в расчетных температурных условиях. Способ заключается в том, что выполняют полет на выбранном режиме, в процессе полета измеряют...
Тип: Изобретение
Номер охранного документа: 0002699869
Дата охранного документа: 11.09.2019
13.12.2019
№219.017.ed07

Способ изготовления детали и деталь из гибридного композиционного материала

Изобретение относится к области авиационной техники, а именно к изготовлению из слоистых гибридных композиционных материалов деталей летательных аппаратов заданной кривизны, в том числе деталей, подверженных интенсивному термоэрозионному воздействию. Способ включает предварительную подготовку...
Тип: Изобретение
Номер охранного документа: 0002708862
Дата охранного документа: 11.12.2019
16.05.2023
№223.018.6053

Способ обеспечения информационной безопасности бортовой вычислительной системы

Изобретение относится к способам обеспечения информационной безопасности вычислительной системы. Технический результат заключается в повышении информационной безопасности бортовой вычислительной системы при работе с защищаемыми сведениями. Такой результат достигается за счет способа обеспечения...
Тип: Изобретение
Номер охранного документа: 0002749502
Дата охранного документа: 11.06.2021
Showing 11-20 of 28 items.
19.01.2018
№218.016.0bcd

Стенд комплексирования информационно-управляющих систем многофункциональных летательных аппаратов

Стенд для комплексирования информационно-управляющих систем многофункциональных летательных аппаратов содержит управляющую аппаратуру, включающую инструментальную машину частных моделей и инструментальную машину регистрации параметрической информации, автоматизированное рабочее место...
Тип: Изобретение
Номер охранного документа: 0002632546
Дата охранного документа: 05.10.2017
19.01.2018
№218.016.0be6

Летательный аппарат

Изобретение относится к авиации. Самолет содержит крыло, фюзеляж, в хвостовой части которого установлено цельноповоротное вертикальное оперение (ЦПВО), выполненное в виде двух поворотных консолей с возможностью их синфазного и дифференциального поворотов, силовую установку. Консоли ЦПВО...
Тип: Изобретение
Номер охранного документа: 0002632550
Дата охранного документа: 05.10.2017
16.09.2018
№218.016.8843

Интегрированная вычислительная система самолета мс-21

Изобретение относится к интегрированной вычислительной системе самолета МС-21. Технический результат заключается в расширении функциональных возможностей, повышении надежности и отказоустойчивости. Система содержит шесть идентичных и взаимозаменяемых центральных вычислителей авионики и четыре...
Тип: Изобретение
Номер охранного документа: 0002667040
Дата охранного документа: 13.09.2018
18.05.2019
№219.017.5b9f

Способ регулирования сверхзвукового воздухозаборника

Изобретение относится к авиационной технике, а именно к воздухозаборникам силовых установок сверхзвуковых самолетов. При регулировании сверхзвукового воздухозаборника изменяют площадь горла и положение скачков уплотнения путем одновременного поворота передней регулируемой панели и задней...
Тип: Изобретение
Номер охранного документа: 0002460892
Дата охранного документа: 10.09.2012
09.06.2019
№219.017.7da2

Самолетная антенная решетка

Предлагаемое изобретение относится к антенной технике, в частности к фазированным антенным решеткам, устанавливаемым на борту летательных аппаратов. Самолетная антенная решетка содержит n излучателей, закрепленных на передней стенке носка крыла самолета, закрытых съемным обтекателем, и n...
Тип: Изобретение
Номер охранного документа: 0002453955
Дата охранного документа: 20.06.2012
10.07.2019
№219.017.a9b0

Способ динамической реконфигурации вычислительных комплексов модульной архитектуры

Изобретение относится к способу динамической реконфигурации вычислительных комплексов модульной архитектуры. Технический результат заключается в повышении отказоустойчивости и достоверности контроля вычислительного комплекса. Определяют контролируемый модуль как отказавший на основании...
Тип: Изобретение
Номер охранного документа: 0002694008
Дата охранного документа: 08.07.2019
23.08.2019
№219.017.c2bb

Способ взаимного размещения двух антенн с сохранением их функциональных характеристик

Изобретение относится к области антенной техники и может быть использовано при определении мест размещения двух антенн на одном носителе. Сущность: определяют место размещения первой антенны в зоне излучения второй антенны исходя из функциональных характеристик первой антенны, выбирают...
Тип: Изобретение
Номер охранного документа: 0002697889
Дата охранного документа: 21.08.2019
24.07.2020
№220.018.3685

Способ управления полетом беспилотного летательного аппарата и беспилотная авиационная система

Группа изобретений относится к способу управления полетом БПЛА и беспилотной авиационной системе. Для управления полетом измеряют параметры положения и движения БПЛА, формируют управляющей системой по заранее запрограммированной траектории управляющие сигналы автоматического траекторного...
Тип: Изобретение
Номер охранного документа: 0002727416
Дата охранного документа: 21.07.2020
15.05.2023
№223.018.575b

Многофункциональный сверхзвуковой однодвигательный самолет

Изобретение относится к авиации, в частности к сверхзвуковым самолетам с малым уровнем радиолокационной заметности. Многофункциональный сверхзвуковой однодвигательный самолет содержит фюзеляж, трапециевидное крыло, V-образное цельноповоротное хвостовое оперение, развитые боковые балки,...
Тип: Изобретение
Номер охранного документа: 0002770885
Дата охранного документа: 25.04.2022
15.05.2023
№223.018.575f

Система продува неподвижной несъемной пушечной установки

Система продува включает створку дульного среза, выдвижной воздухозаборник и окна выброса отработанных газов. Створка дульного среза покрыта радиопоглощающим покрытием. Технический результат - повышение взрывобезопасности в отсеке пушечной установки на всех режимах полета при стрельбе,...
Тип: Изобретение
Номер охранного документа: 0002770886
Дата охранного документа: 25.04.2022
+ добавить свой РИД