Определение имени процесса Реализация драйвером функции получения имени обращающегося к ресурсу
процесса необходима для создания системы защиты от НСД не ниже 3 класса
по классификации Руководящих документов Государственной технической комиссии
РФ, определяющих защищенность средств вычислительной техники (СВТ) или
класса 1В по классификации защищенности автоматизированных систем (АС).
При этом может быть поддержана полная модель полномочного (мандатного)
доступа, определяющая возможность контроля доступа обращений к ресурсу
от имени конкретного процесса. PEPROCESS int После удачного завершения этой функции можно использовать возвращенное ею значение ProcessNameOffset для определения имени процесса: VOID GetProcess ( PCHAR Name ) Получив имя процесса, можно определить его конкретные полномочия по доступу к объектам. Например, далее по тексту будет использоваться возможность вызова функций драйвера только процессом Winlogon, в контексте которого работает GINA. Таким образом, можно гарантировать передачу параметров и управление драйвером только со стороны модифицированной библиотеки. |
Blog
Home - Blog