×
26.08.2017
217.015.e9c7

Результат интеллектуальной деятельности: СПОСОБ ЗАЩИТЫ КОМПЬЮТЕРА

Вид РИД

Изобретение

№ охранного документа
0002628142
Дата охранного документа
15.08.2017
Аннотация: Изобретение относится к способу защиты компьютера от несанкционированного доступа к хранимой в нем информации. Технический результат заключается в получении более устойчивых к взлому компьютеров. Предложен способ, в котором компьютер оснащают встроенным аппаратным средством защиты информации (АСЗИ), устанавливаемым в виде дочерней платы в один из слотов материнской платы компьютера, причем на материнской плате для установки АСЗИ выделяют определенный слот с расширенным набором контактов, через его избыточные контакты транзитно пропускают, по меньшей мере, одну электрическую цепь, размыкание которой гарантированно приводит к потере работоспособности компьютера, а на плате АСЗИ к соответствующим контактам присоединяют, по меньшей мере, один элемент физической коммутации, обеспечивающий замыкание/размыкание вышеупомянутой цепи или цепей при установке/извлечении платы АСЗИ. 4 з.п. ф-лы.

Способ относится к области компьютерной техники и информационных технологий, предназначен для защиты компьютера от несанкционированного доступа (НСД) к хранимой в нем информации и может быть использован при разработке новых и модернизации серийных моделей компьютеров под новый уровень требований информационной безопасности.

В настоящее время нет необходимости обосновывать предпочтительность применения в компьютерах для наиболее ответственных, в частности, банковских применений, аппаратных средств защиты информации (АСЗИ) по отношению к чисто программным средствам, поскольку первые, фактически, приобрели статус стандарта в области информационной безопасности [1]. Способы защиты компьютеров, основанные на оснащении их встроенными АСЗИ, широко известны, причем наиболее совершенный и близкий к изобретенному способ - применяющийся в семействе АСЗИ НСД «Аккорд»® - описан в научно-практической монографии [2].

В этом способе компьютер оснащают встроенным АСЗИ, в частности, контроллером семейства «Аккорд», устанавливаемым в виде дочерней платы в один из слотов его материнской платы [2, с. 107].

В результате этой меры загрузка компьютера осуществляется в следующем порядке. Сначала BIOS компьютера выполняет стандартную процедуру POST (проверку основного оборудования компьютера) и, по ее завершении, переходит к процедуре ROM-SCAN, во время которой управление перехватывает контроллер «Аккорд», приступающий к выполнению запрограммированных контрольных процедур безопасности [2, с. 151].

Очевидно, что, если злоумышленнику удастся, физически взломав компьютер (вскрыв его корпус), извлечь контроллер «Аккорд» из выделенного слота, то АСЗИ перехватить управление физически не сможет и выполнение процедур безопасности будет заблокировано - однако работоспособность компьютера сохранится. Таким образом, недостатком данного способа является низкий уровень защищенности компьютера по отношению к несанкционированным действиям такого рода.

Задачей изобретения является повышение уровня защищенности компьютера по отношению к несанкционированным действиям, сопровождающимся его физическим взломом, а его технический результат состоит, в частности, в получении более устойчивых к взлому служебных компьютеров, менее нуждающихся в физической защите в нерабочее время, чем служебные компьютеры, защищенные традиционными способами.

Поставленная задача решена тем, что в способе защиты компьютера от несанкционированного доступа к хранимой в нем информации, основанном на оснащении компьютера встроенным аппаратным средством защиты информации (АСЗИ), устанавливаемым в виде дочерней платы в один из слотов материнской платы компьютера, на материнской плате для установки АСЗИ выделяют определенный слот с расширенным набором контактов, через его избыточные контакты транзитно пропускают, по меньшей мере, одну электрическую цепь, размыкание которой гарантированно приводит к потере работоспособности компьютера, а на плате АСЗИ к соответствующим контактам присоединяют, по меньшей мере, один элемент физической коммутации, обеспечивающий замыкание/размыкание вышеупомянутой цепи или цепей при установке/извлечении платы АСЗИ.

Указанные отличия, обеспечивая неизвлекаемость АСЗИ - делая наличие такового в соответствующем слоте материнской платы компьютера необходимым условием работоспособности - задачу изобретения решают.

При этом через избыточные контакты выделенного слота материнской платы компьютера целесообразно пропускать, например, цепи электропитания и/или доступа к BIOS, а к соответствующим контактам платы АСЗИ присоединять, по меньшей мере, одну проволочную или печатную перемычку.

Кроме того, в отдельных моделях компьютеров BIOS целесообразно реализовывать на плате АСЗИ, а с материнской платы компьютера логические связи и/или компоненты, реализующие функции BIOS, удалять. При этом BIOS может быть реализована двояко: во-первых, посредством записи соответствующих команд во внутреннюю энергонезависимую память АСЗИ и соответствующего перепрограммирования его процессора, и, во-вторых, посредством установки микросхемы BIOS, соответствующей штатной комплектации компьютера, на плате АСЗИ - при обязательном удалении таковой с материнской платы в обоих случаях.

ИСТОЧНИКИ ИНФОРМАЦИИ

1. ГОСТ Р 50739-95. СВТ. Защита от НСД к информации.

2. Конявский В.А. Управление защитой информации на базе СЗИ НСД «Аккорд». - М.: Радио и связь, 1999 - 325 с.

Источник поступления информации: Роспатент

Показаны записи 1-4 из 4.
20.02.2013
№216.012.283f

Способ защиты от несанкционированного доступа к информации, хранимой в персональном эвм

Изобретение относится к области компьютерной техники и информационных технологий. Техническим результатом является расширение функциональных возможностей ПЭВМ посредством технического средства защиты информации (ТСЗИ), содержащим схемы энергонезависимой памяти и собственную схему расширения...
Тип: Изобретение
Номер охранного документа: 0002475823
Дата охранного документа: 20.02.2013
10.02.2016
№216.014.c29a

Способ безопасного расширения функций аппаратных средств защиты информации

Изобретение относится к защите информации. Технический результат - обеспечение доверенной загрузки новых программных модулей. Способ безопасного расширения функций технических средств защиты информации (ТСЗИ), аппаратные составляющие которых представляют собой встраиваемые в защищаемые средства...
Тип: Изобретение
Номер охранного документа: 0002574347
Дата охранного документа: 10.02.2016
12.09.2018
№218.016.8630

Компьютер для работы в доверенной вычислительной среде

Изобретение относится к области компьютерной техники и информационных технологий. Технический результат заключается в повышении уровня защищенности компьютера. Раскрыт компьютер для работы в доверенной вычислительной среде, содержащий встроенное аппаратное средство защиты информации -...
Тип: Изобретение
Номер охранного документа: 0002666618
Дата охранного документа: 11.09.2018
26.10.2018
№218.016.960f

Интерактивный способ биометрической аутентификации пользователя

Изобретение относится к биометрическим способам аутентификации. Технический результат заключается в повышении надежности аутентификации пользователя. На стороне аутентификационного центра (АЦ) формируют запросный сигнал, посылаемый компьютерным средством (КС) пользователя, и принимают решение...
Тип: Изобретение
Номер охранного документа: 0002670648
Дата охранного документа: 24.10.2018
Показаны записи 1-5 из 5.
20.02.2013
№216.012.283f

Способ защиты от несанкционированного доступа к информации, хранимой в персональном эвм

Изобретение относится к области компьютерной техники и информационных технологий. Техническим результатом является расширение функциональных возможностей ПЭВМ посредством технического средства защиты информации (ТСЗИ), содержащим схемы энергонезависимой памяти и собственную схему расширения...
Тип: Изобретение
Номер охранного документа: 0002475823
Дата охранного документа: 20.02.2013
10.02.2016
№216.014.c29a

Способ безопасного расширения функций аппаратных средств защиты информации

Изобретение относится к защите информации. Технический результат - обеспечение доверенной загрузки новых программных модулей. Способ безопасного расширения функций технических средств защиты информации (ТСЗИ), аппаратные составляющие которых представляют собой встраиваемые в защищаемые средства...
Тип: Изобретение
Номер охранного документа: 0002574347
Дата охранного документа: 10.02.2016
12.09.2018
№218.016.8630

Компьютер для работы в доверенной вычислительной среде

Изобретение относится к области компьютерной техники и информационных технологий. Технический результат заключается в повышении уровня защищенности компьютера. Раскрыт компьютер для работы в доверенной вычислительной среде, содержащий встроенное аппаратное средство защиты информации -...
Тип: Изобретение
Номер охранного документа: 0002666618
Дата охранного документа: 11.09.2018
26.10.2018
№218.016.960f

Интерактивный способ биометрической аутентификации пользователя

Изобретение относится к биометрическим способам аутентификации. Технический результат заключается в повышении надежности аутентификации пользователя. На стороне аутентификационного центра (АЦ) формируют запросный сигнал, посылаемый компьютерным средством (КС) пользователя, и принимают решение...
Тип: Изобретение
Номер охранного документа: 0002670648
Дата охранного документа: 24.10.2018
29.06.2019
№219.017.9f7d

Сигнализатор утери носимых предметов

Изобретение относится к сигнальным устройствам (сигнализаторам) для предотвращения утери носимых предметов, например мобильных телефонов, портмоне, ключей и других ценных вещей. Технический результат изобретения - расширение функциональных возможностей сигнализатора утери носимых предметов....
Тип: Изобретение
Номер охранного документа: 0002428903
Дата охранного документа: 20.09.2011
+ добавить свой РИД