LINUX.ORG.RU

контроль целостности и очистка памяти в linux


0

1

Писание диплома дошло до раздела «информационная безопасность». Система классифицирована как 1Г, а значит необходима очистка памяти и контроль целостности. Вся соль заключается в том, что на самом деле делать этого не надо, просто описать мероприятия инструменты.

Так вот, господа защитники, как в линуксе можно очистить оперативку после завершения процесса и какие имеются способы контроля целостности?

★★★★★

А потом тебе напомнят про кэш процессора, который bios использует вместо озу до инициализации оной.

anonymous
()

А вообще, в hardened gentoo всё должно быть.

anonymous
()
Ответ на: комментарий от anonymous

А потом тебе напомнят про кэш процессора, который bios использует вместо озу до инициализации оной.

не, до таких дебрей не дойдут. Член комиссии, женщина-безопасник-производственник сказала что мучить нас не будет. Однако уж коль требования есть, надо чтобы хотя-бы меры по выполнению мы должны написать.

А вообще, в hardened gentoo всё должно быть.

Ось scientific linux 6.3 на серверах, менять ось никак нельзя.

RedPossum ★★★★★
() автор топика

должна осуществляться очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти ЭВМ и внешних накопителей. Очистка осуществляется однократной произвольной записью в освобождаемую область памяти, ранее использованную для хранения защищаемых данных (файлов);

1. Оперативная память:

В вызове sys_munmap проверять, какие флаги имеет освобождаемая область. Если MAP_ANONYMOUS, то затирать её нулями перед освобождением.

2. Для ext4 есть патч secure delete: http://lwn.net/Articles/462398/

geekless ★★
()
Ответ на: комментарий от Deathstalker

вроде бы то что нужно, спасибо.

RedPossum ★★★★★
() автор топика
Ответ на: комментарий от RedPossum

Ось scientific linux 6.3 на серверах, менять ось никак нельзя.

Ось MS Windows XP на десктопах, менять ось никак нельзя. Необходимо обеспечить требования ТЗ. :)))
Если серьёзно, то указанные фишки могут использоваться с ядром HG, о которой уже тоговрили, только без части мемори рестрикшенов пакса. Если ОСь нельзя менять, то сделай chroot, если ещё и харденед тулчейн и полноценный пакс нужны. :)

ktulhu666 ☆☆☆
()
22 ноября 2013 г.
Ответ на: комментарий от Deathstalker

Я делал ядерную часть SecretNet LSP, в т.ч. очистку памяти и диска :)

i82 ★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.