Книги в электронном варианте скачать бесплатно. Новинки

Скачать бесплатно книги в библиотеке booksss.org

расширенный список авторов: А Б В Г Д Е Ж З И К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я
A B C D E F G H I j K L M N O P Q R S T U V W X Y Z
Главная
Бизнес
Интернет
Юмор
Психология
Разное
Как читать скачанную книгу?

Цифровой журнал «Компьютерра» № 68

Автор(ы):Коллектив Авторов

Аннотация книги


Оглавление Статьи

Звезда по имени Linux: почему «военные» ОС прочнее Автор: Евгений Лебеденко, Mobi.ru

Kickstarter помогает обойтись без издателей Автор: Сергей Петров

Терралаб

Беспроводные маршрутизаторы для дома Автор: Олег Нечай

Беспроводные маршрутизаторы для дома: какой выбрать Автор: Олег Нечай

Колумнисты

Василий Щепетнёв: Способ Пушкина Автор: Василий Щепетнев

Колонка Ваннаха: Экстрактивная экономика Автор: Ваннах Михаил

Дмитрий Шабанов: О различиях между полами Автор: Дмитрий Шабанов

Василий Щепетнёв: Успехи и неуспехи Автор: Василий Щепетнев

Кивино гнездо: Найти иголку в океане Автор: Киви Берд

Кафедра Ваннаха: Королева и бренд Автор: Ваннах Михаил

Голубятня-Онлайн

Голубятня: Проект Долголетие Автор: Сергей Голубицкий



Скачать книгу 'Цифровой журнал «Компьютерра» № 68' Коллектив Авторов

Скачивание книги недоступно!!!




Читать первые страницы книги

Компьютерра

09.05.2011 - 15.05.2011

Статьи

Звезда по имени Linux: почему «военные» ОС прочнее

Евгений Лебеденко, Mobi.ru

Опубликовано 10 мая 2011 года

Уж чем-чем, а планами российский народ не удивить. Попав между молотом плановой экономики СССР и наковальней скрупулёзного планирования экономики рыночной, россияне спокойно относятся к распоряжениям руководства страны, утверждающим какие-либо планы. Особенно долгосрочные.

Именно поэтому распоряжение Правительства Российской Федерации №2299-р от 17 декабря 2010 года, утверждающее План перехода федеральных органов исполнительной власти и федеральных бюджетных учреждений на использование свободного программного обеспечения, если и было замечено, то весьма узким кругом специалистов. Уж больно широк временной коридор перехода — целая пятилетка. Время есть, если учитывать, что народу не привыкать решать пятилетние планы за пару лет.

А между тем, если отбросить историческую иронию, это распоряжение отражает важнейшую тенденцию в формировании облика информационных технологий, работающих в системе управления государством. Кратко её суть можно выразить следующим образом: в России, в достаточно короткие сроки, должна быть сформирована программная платформа, с одной стороны, полностью покрывающая потребности информационных систем госсектора, а с другой — снижающая зависимость этих систем от программного обеспечения зарубежных производителей. Зависимость эта особенно сильно начинает ощущаться в связи с интенсивным развитием аренды программного обеспечения на набирающих силу облачных сервисах (модель SaaS — Software as a Service).

Разработчики отечественного софта выразили свою озабоченность такой зависимостью в письме Правительству РФ, где отразили своё видение российской программной платформы (РПП). Её обсуждение привело к формированию и утверждению на правительственном уровне концепции национальной программной платформы (НПП), а также к рассмотрению вопросов, связанных с использованием свободного программного обеспечения в информационных системах госструктур.

Если заглянуть в письмо российских софтостроителей и концепцию НПП, то первое, что бросается в глаза, — это настойчивый призыв к созданию «контролируемых Российским государством операционных систем с доступными исходными кодами» — программной базы любой информационно-телекоммуникационной системы.

Операционная система с открытыми исходниками? Первое, что приходит на ум при этом, — система Linux. Беспрецедентный по своим как технологическим, так и альтруистским масштабам проект, в рамках которого постоянно создаются и совершенствуются варианты POSIX-совместимой операционной системы, применение которой находится и в суперкомпьютерах, и в интернет-холодильниках.

Предвижу возражения: ну что же это за национальная операционная система? Взяли готовое ядро, дополнили готовыми утилитами и соответствующим прикладным софтом, всё это добро русифицировали, прилепили отечественный логотип — и вот она, отечественная ОС! Разве так делается? Наша система должна разрабатываться с нуля и в корне отличаться от имеющихся забугорных решений. Вот тогда она будет воистину нашей.

Здесь можно подискутировать. Во-первых, Linux не «забугорный», а международный проект, и российские программисты приложили к нему руку наравне с их зарубежными коллегами. Во-вторых, сама идеология свободного программного обеспечения, основанная на свободе изучения, распространения и совершенствования исходных кодов программ, даёт уникальную возможность посмотреть, как уже сделано, и сделать если не лучше, то по-своему.

Есть и третье соображение. Использование любого программного продукта в областях, где циркулирует информация различного уровня конфиденциальности (а управление государством — одна из таких областей), требует его обязательной и очень серьёзной сертификации. Которая предполагает наличие в сертифицируемой программе строго определённого набора функций и чёткого обоснования легитимности его применения при работе с конфиденциальными данными. Пройти такую сертификацию «наколенным» дистрибутивам просто невозможно. Чтобы получить свидетельство на применение своего продукта при работе с грифованными документами, его разработчикам придётся очень потрудиться, превратив, например, Linux — операционную систему «для всех» в Linux — систему специального назначения, прошедшую строгую проверку.

Вот тут был бы к месту показательный пример. И он есть. Это операционная система Astra Linux Special Edition, разработанная научно-производственным объединением РусБИТех и сертифицированная осенью прошлого года Системой сертификации средств защиты информации Министерства обороны Российской Федерации на использование в системах, обрабатывающих информацию с грифом «совершенно секретно» и ниже.

Согласитесь, отличный пример, чтобы понять, можно ли создать операционную систему для применения в таких серьёзных сферах, как защищённые автоматизированные системы и госуправление, используя в качестве основы готовый Linux-проект.

Сертификация. Азы и руководящие документы

Чтобы понять, что по-своему сделано в Astra Linux, нужно знать, что подлежит сертификации.

Если операционная система (или другой программный продукт) используется при обработке множества документов, каждый из которых имеет свой гриф секретности, и с ней работает множество пользователей, имеющих разные права для разных документов, то основой такой ОС должна стать некоторая система, разграничивающая права множества пользователей ко множеству документов. Наличие подобной системы и правильное применение правил разграничения доступа должны исключить случайные или намеренные попытки несанкционированного доступа (НСД) к информации. Всё как в жизни. Если на складе висят надёжные замки, если сторожа чётко знают алгоритм своих действий, если сотрудники имеют должным образом оформленные пропуска, то хищения не то что в крупных размерах, но и по мелочёвке будут исключены.

Система разграничения доступа — чётко определённый перечень функций, соответствие которым и формирует защищённый вариант среды обработки информации.

При одном условии. Если в подобной системе не будет внутренних изъянов, позволяющих организовать хищение, невыхода за рамки установленных правил. Если такой изъян — «засланный казачок» есть, то следует говорить о недекларируемых возможностях (НДВ) системы: закладках, логических бомбах и прочих вещах, подрывающих чётко определённый порядок изнутри.

Так вот, сертификация — это, по сути, оценка уровня реализации системы разграничения доступа, обеспечивающей качественное противостояние НСД, и проверка полного или частичного отсутствия в системе НДВ.

Концепция борьбы с НСД, требования, которым должны соответствовать системы, работающие с различной конфиденциальной информацией, а также уровни наличия в них недекларируемых возможностей детально определены в целом ряде ГОСТов и нормативных документов по защите информации. Используя их, уполномоченные организации проводят детальнейшую экспертизу, выставляя продукту «баллы» — уровни защиты от НСД и контроля за отсутствие НДВ. Именно эта оценка и определяет пригодность применения системы для обработки той или иной информации.

Наиболее известными организациями, осуществляющими сертификацию, являются ФСТЭК (Федеральная служба по техническому и экспертному контролю), упомянутая выше Система сертификации Министерства обороны и подобные системы других силовых ведомств.

Нормативные документы по НСД выделяют семь классов защищённости, объединённых в четыре группы. Системы, отнесённые к первой группе, в которую входит всего один класс номер 7, обладают самой низкой защищённостью. В противоположность им системы группы 1, отнесённые к классу номер 1, благодаря верифицированной защите имеют наивысший уровень защищённости. Группа 2, в состав которой входят классы номер 5 и 6, определяет системы с дискреционными методами защиты, а в третьей группе объединены классы номер 2, 3 и 4 для систем с мандатными методами защиты. В рамках каждого класса чётко определено, какие функции системы разграничения доступа должна поддерживать сертифицируемая система. Именно их наличие и определяет решение экспертов об отнесении её к тому или иному классу.

Семь классов защищённости от НСД собраны в четыре группы, характеризующиеся разными методами защиты.

Аналогичным образом обстоят дела и с определением отсутствия в системе НДВ.

Четыре уровня контроля отсутствия НДВ определяют возможность использования системы для обработки конфиденциальной (уровень 4), секретной (уровень 3), совершенно секретной (уровень 2) информации и информации особой важности (уровень 1).

Четыре уровня контроля отсутствия НДВ определяют, какие грифованные док
Книгу Коллектив Авторов Цифровой журнал «Компьютерра» № 68 скачать бесплатно,

Другие произведения авторов/автора



Цифровой журнал «Компьютерра» № 49
Цифровой журнал «Компьютерра» № 51
Концепции современного естествознания
Авиация и космонавтика 1998-03
Цифровой журнал «Компьютерра» № 76
Теплоэнергетические установки. Сборник нормативных документов
Правила технической эксплуатации тепловых энергоустановок
Правила работы с персоналом в организациях электроэнергетики Российской Федерации
Справочник логопеда
Бюджетный кодекс Российской Федерации. Текст с изменениями и дополнениями на 2009 год
Праздничные торты и пирожные
Цифровой журнал «Компьютерра» № 63
Цифровой журнал «Компьютерра» № 65
Цифровой журнал «Компьютерра» № 67
Цифровой журнал «Компьютерра» № 62
Классическая поэзия Индии, Китая, Кореи, Вьетнама, Японии
Россия и «санитарный кордон»
Пицца оригинальная и обыкновенная
Цифровой журнал «Компьютерра» № 64
О ДУШЕВНЫХ БОЛЕЗНЯХ
Философия: Шпаргалка
Финансы: Шпаргалка
История экономики: Шпаргалка
Цифровой журнал «Компьютерра» № 35
Цифровой журнал «Компьютерра» № 84
Цифровой журнал «Компьютерра» № 85
Цифровой журнал «Компьютерра» № 27
Литература конца XIX – начала XX века
Ребятам о зверятах: Рассказы русских писателей
60 правдивых историй
Конституция Российской Федерации. Гимн, герб, флаг
Теория управления: Шпаргалка
Бухгалтерский финансовый учет: Шпаргалка
Бизнес-планирование: Шпаргалка
Теория бухгалтерского учета: Шпаргалка
Золотые правила спасения в 100 экстремальных ситуациях
Теория обучения: конспект лекций
Налоговый кодекс Российской Федерации. Части первая и вторая. Текст с изменениями и дополнениями на 1 октября 2009 г.
Уголовный кодекс Российской Федерации. Текст с изменениями и дополнениями на 1 октября 2009 г.
Шпаргалка по педагогике (для педагогов)
Философия науки и техники: конспект лекций
Дзюдо. Базовая технико-тактическая подготовка для начинающих
Стоп! Алкоголь!
Эти чудные японцы
Журнал Компьютерра 19-26.01.2010
Журнал Компьютерра 26.01-01.02.2010
Богатые тоже плачут. Том 1
Война и мир Дмитрия Медведева. Сборник
Богатые тоже плачут. Том 2
Цифровой журнал «Компьютерра» № 74
Зверства немцев над пленными красноармейцами
Цифровой журнал «Компьютерра» № 86
Граница не знает покоя
Цифровой журнал «Компьютерра» № 61
Как справиться с компьютерной зависимостью
Цифровой журнал «Компьютерра» № 28
Система государственного управления
Японский шпионаж в царской России
Русский язык и культура речи
Практический аудит: учебное пособие
Цифровой журнал «Компьютерра» № 41
Дзюдо. Система и борьба: учебник
Закон Российской Федерации «Об образовании» Текст с изм. и доп. на 2009 год
Федеральный закон «О прокуратуре Российской Федерации». Текст с изменениями и дополнениями на 2009 год
Кодекс Российской Федерации об административных правонарушениях. Текст с изменениями и дополнениями на 1 ноября 2009 г.
Арбитражный процессуальный кодекс Российской Федерации. Текст с изменениями и дополнениями на 1 октября 2009 г.
Федеральный закон «О лицензировании отдельных видов деятельности». Текст с изменениями и дополнениями на 2009 год
Теория культуры
Федеральный закон «О несостоятельности (банкротстве)». Текст с изменениями и дополнениями на 2009 год
Целительные силы Алтая
Правовые основы судебной медицины и судебной психиатрии в Российской Федерации: Сборник нормативных правовых актов
Коммуникативная культура. От коммуникативной компетентности к социальной ответственности
Способы автономного выживания человека в природе
Пристальное прочтение Бродского. Сборник статей под ред. В.И. Козлова
Сборник Поход «Челюскина»
Военная педагогика
Горячие точки
Эта гиблая жизнь
Здравствуй, племя младое, незнакомое!
Цифровой журнал «Компьютерра» № 80
От сентиментализма к романтизму и реализму
Древнерусская литература. Литература XVIII века
Федеральный закон «Об оперативно-розыскной деятельности». Текст с изменениями и дополнениями на 2009 год
Земля — Луна
Федеральный закон «О государственной регистрации прав на недвижимое имущество и сделок с ним». Текст с изменениями и дополнениями на 2009 год
Трудовой кодекс Российской Федерации. Текст с изменениями и дополнениями на 1 октября 2009 г.
Федеральный закон «О трудовых пенсиях в Российской Федерации». Текст с изменениями и дополнениями на 2009 год
Земельный кодекс Российской Федерации. Текст с изменениями и дополнениями на 1 октября 2009 г.
Греко-римская борьба: учебник
Таможенный кодекс Российской Федерации. Текст с изменениями и дополнениями на 2009 год
Федеральный закон «О государственной регистрации юридических лиц и индивидуальных предпринимателей». Текст с изменениями и дополнениями на 2009 год
Жилищный кодекс Российской Федерации. Текст с изменениями и дополнениями на 1 октября 2009 г.
Тхэквондо. Теория и методика. Том.1. Спортивное единоборство
Федеральный закон «О рекламе». Текст с изменениями и дополнениями на 2009 год
Семейный кодекс Российской Федерации. Текст с изменениями и дополнениями на 1 октября 2009 г.
Федеральный закон «О рынке ценных бумаг». Текст с изменениями и дополнениями на 2009 год
Градостроительный кодекс Российской Федерации. Текст с изменениями и дополнениями на 2009 год
Уголовно-процессуальный кодекс Российской Федерации. Текст с изменениями и дополнениями на 1 ноября 2009 г.
Цифровой журнал «Компьютерра» № 69
Цифровой журнал «Компьютерра» № 22
WH40K Флафф Библия Ксеносов
Цифровой журнал «Компьютерра» № 38
Цифровой журнал «Компьютерра» № 45
Цифровой журнал «Компьютерра» № 56
Цифровой журнал «Компьютерра» № 58
Русский рок. Малая энциклопедия
Цифровой журнал «Компьютерра» № 90
Межотраслевые правила по охране труда (правила безопасности) при эксплуатации электроустановок
Гражданский кодекс Российской Федерации. Части первая, вторая, третья и четвертая. Текст с изменениями и дополнениями на 10 мая 2009 года
Справочник логопеда
Казачьи сказки
Цифровой журнал «Компьютерра» № 60
Цифровой журнал «Компьютерра» № 79
Цифровой журнал «Компьютерра» № 87
«СНЕЖНАЯ КОРОЛЕВА И ЕЕ ВЛАДЕНИЯ»
Чекисты Рассказывают...
ПДД от ГИБДД Российской Федерации 2010. С комментариями и советами
Былины. Исторические песни. Баллады
Цифровой журнал «Компьютерра» № 25
Как удачно выйти замуж? 49 простых правил
Как справиться с компьютерной зависимостью
Оздоровительный цигун Ба Дуань Цзин
Защита прав потребителей с образцами заявлений
Оздоровительный цигун И Цзинь Цзин
Лечебные свойства орехов
Методика преподавания психологии: конспект лекций
Contra Dei #2
Contra Dei #1
Цифровой журнал «Компьютерра» № 77
Цифровой журнал «Компьютерра» № 34
Расцвет реализма
Антология мирового анекдота. И тут Вовочка сказал…
Технический регламент о требованиях пожарной безопасности. Федеральный закон № 123-ФЗ от 22 июля 2008 г.
Цифровой журнал «Компьютерра» № 88
Бюджетный кодекс Российской Федерации. Текст с изменениями и дополнениями на 2009 год
Федеральный закон «О государственной гражданской службе Российской Федерации». Текст с изменениями и дополнениями на 2009 год
Федеральный закон РФ «Об общих принципах организации местного самоуправления в Российской Федерации». Текст с изменениями и дополнениями на 2009 год
Цифровой журнал «Компьютерра» № 37
От сентиментализма к романтизму и реализму
Древнерусская литература. Литература XVIII века
Журнал Компьютерра 11-18.1.2010
Цифровой журнал «Компьютерра» № 81
Цифровой журнал «Компьютерра» № 78
Гражданский процессуальный кодекс Российской Федерации Текст с изм. и доп. на 10 мая 2009 года
Цифровой журнал «Компьютерра» № 83
Просто Мария
Никто, кроме тебя
Цифровой журнал «Компьютерра» № 24
Литература конца XIX – начала XX века
Мир после кризиса. Глобальные тенденции – 2025: меняющийся мир. Доклад Национального разведывательного совета США
Правила дорожного движения Российской федерации 2010 по состоянию на 1 января 2010 г.
Цифровой журнал «Компьютерра» № 44
Цифровой журнал «Компьютерра» № 29
Цифровой журнал «Компьютерра» № 46
Санкт-Петербург: Иллюстрированный путеводитель + подробная карта города
Федеральный закон «О статусе военнослужащих». Текст с изменениями и дополнениями на 2009 год
Теория обучения
Заболевания кожи
Гендерная психология
Детские инфекционные болезни. Полный справочник
Дворцово-парковые пригороды Санкт-Петербурга
Федеральный закон «О воинской обязанности и военной службе». Текст с изменениями и дополнениями на 2009 год
Базы данных: конспект лекций
Детские болезни. Полный справочник
Заболевания позвоночника. Полный справочник
Цифровой журнал «Компьютерра» № 82
Каноны христианства в притчах
Латвия под игом нацизма. Сборник архивных документов
Карабахский конфликт. Азербайджанский взгляд
Восстание меньшинств
Эстония. Кровавый след нацизма: 1941-1944 годы. Сборник архивных документов
Самооборона. Приемы реальной уличной драки
Цифровой журнал «Компьютерра» № 70
Цифровой журнал «Компьютерра» № 73
Цифровой журнал «Компьютерра» № 71
Цифровой журнал «Компьютерра» № 40
Цифровой журнал «Компьютерра» № 89
Гражданский кодекс Российской Федерации. Части первая, вторая, третья и четвертая. Текст с изменениями и дополнениями на 1 ноября 2009 г.
Оздоровительный цигун Лю Цзи Цзье
Цифровой журнал «Компьютерра» № 57
Цифровой журнал «Компьютерра» № 54
Цифровой журнал «Компьютерра» № 52
Top-10
авторов книг
А Б В Г Д Е Ж З И К Л М Н О П Р С Т У Ф Х Ц Ч Ш Щ Э Ю Я