30
30
Егер барлық тексерулер сәтті өтсе, құлып компьютерге шартты
операциялық жүйені жүктеуге басқару мүмкіндігін береді.
Жоғарыда баяндалған әрекеттер компьютердің операциялық жүйесін
жүктегенге дейін орындалатындықтан, құлып әдетте өзінің операциялық
жүйесін жүктейді (оның энерготәуелсіз жадысында орналасқан – әдетте бұл MS
DOS немесе ресурстарға үлкен талаптар қоймайтын осы секілді операциялық
жүйе), онда қолданушыларды аутентификациялау және файлдар бүтіндігін
тексеру жүзеге асырылады. Құлыптың операциялық жүйесі сыртқы қандай да
бір болмасын әрекеттен сақталған, бұл қаскүнемге жоғарыда сипатталған
бақылаушы
үрдістерге
қол
жеткізу
мүмкіндігін
болдырмайды.
Қолданушылардың компьютерге кіруі туралы, рұқсатсыз қатынас құруға
талпыныстары туралы ақпарат құлыптың энерготәуелсіз жадысында орналасқан
журналда сақталады. Журналды администратор қарай алады. Электрондық
құлыптарды қолданған кезде бірқатар мәселелер туындайды:
а)
кейбір заманауи компьютерлердегі BIOS баптауы былай орындалған
болуы мүмкін, жүктеу кезіндегі басқару құлып BIOS-қа берілмейді. Осы секілді
баптауларға қарсы тұру үшін құлып компьютерді жүктеуді тұйықтап тастау
мүмкіндігіне ие болу керек (мысалы Reset тұйықтау), бұл әрине компьютерді
қосқаннан кейін белгілі бір уақыт аралығында құлып басқару мүмкіндігін
алмаса;
б)
қаскүнем құлыпты компьютерден жәй ғана шығарып алуы мүмкін,
дегенмен, оған қарсы бірқатар әрекеттер қарастырылған;
в)
түрлі ұйымдастырушылық-техникалық шаралар: компьютер корпусын
пломбалау, компьютердің жүйелік блогын қолданушылар тиіспейтін жерге
орналастыру және т.б.
–
электрондық құлыптар бар, ол администратордың командасы арқылы
арнайы бекіткішпен жүйелік блокты ішінен бұғаттап тастайды – бұл жағдайда
да құлыпты ашу қиын, компьютер физикалық бүлінуі мүмкін;
–
электрондық құлыптар конструктивті түрде аппараттық шифратормен
бірігіп шығарылатын жағдай жиі кездеседі. Бұл жағдайда компьютердің
логикалық дискілерін автоматты (анық) шифрлаудың программалық құралымен
біріктіріп қолдану ұсынылады. Және шифрлау кілті электрондық құлыптағы
қолданушыларды аутентификациялайтын кілттің туындысы болып табылады
(жеке кілт) жеке кілт – ол қолданушының кілтімен бір тасымалдағышта сақталу
керек. Мұндай кешендік қорғау құралы қолданушыдан қандай да бір қосымша
әрекет етуді талап етпейді, және ақпаратқа қол жеткізуге (қаскүнем үшін)
мүмкіндік бермейді.
Компьютерлік
желілер бойынша рұқсатсыз қатынас құрудан қорғаудың
оңтайлырақ әдісі ауани желі (VPN – Virtual Private Network) және желіаралық
экрандау болып табылады.
Достарыңызбен бөлісу: