73
шифрованном виде), определяемый его полнопутевым именем, что дает
возможность хранить ключевую информацию на внешних носителях, в частности,
USB-устройстве, причем одно устройство может сохранять нужное количество
ключей, при этом также может без проблем использоваться по своему прямому
назначению. Для выявления группы (для получения доступа к файловому объекту в
группе), системе нужно один раз считать значение ключа в ОЗУ, после чего ключ
из системы удаляется.
- Полноценное удаление оставшихся данных. В СЗД имеется автоматическое
(«прозрачное» для пользователя) полноценное удаление данных в файле
(удаленном или локальном, на жестком диске или на другом переносном носителе),
после того, как он был удален или модифицирован штатными средствами ОС. Для
защищаемых файловых объектов система дает возможность устанавливать число
«проходов очистки» и вид маскирующих данных, записываемых в файловый
объект до удаления в нем данных при помощи стандартных средств ОС.
Защищаемыми объектами становятся любые файловые объекты, в т. ч. логические
диски, каталоги, подкаталоги, файлы (для задания объектов применяется механизм
масок), как на самом жестком диске, так и на других переносных носителях -
локальных, или сетевых.
- Разделение прав доступа к защищаемым объектам на основе ключевой
информации. В СЗД создано разделение прав доступа к защищаемым файловым
объектам на основе определения групп объектов по ключам (при помощи
парольного слова, либо ключевых данных на внешнем носителе). Ключ
устанавливается объекту «группа», включающей в себя защищаемые файловые
объекты (удаленные или локальные, на жестком диске или на других переносных
носителях), права доступа к которым должны иметь ограничение. Какой-либо
доступ к защищаемому файловому объекту возможен только после проверки
группы, в которую включен объект – т.е. только после того, как введена верная
ключевая информация (либо методом набора на клавиатуре, либо путем
подключения необходимого накопителя или устройства). Разграничивать права
доступа нужно к файловым объектам, где сохраняются данные как в обычном, так
и в закодированном виде. Сохраняемыми объектами являются любые файловые
объекты – логические диски, каталоги, подкаталоги, файлы (для задания объектов