Завершен
2023 / 2024

1098 Исследование механизмов безопасного исполнения программ при использовании систем управления пакетами SNAPPY и FLATPAK в рамках операционной системы As
Старт
22.02.2024
Представление
26.04.2024
Постерная сессия
11.06.2024
Защита
27.01.2025 – 07.02.2025
Паспорт проекта
Аннотация
Проект направлен на исследование пакетов прикладных программ (ППП) Snappy и Flatpak, выявление механизмов безопасности используемых данными пакетами, и исследование реализаций предоставления доступа к системным вызовам и командам (утилитам) файловой системы ОС при помощи интерфейсов систем управления пакетами.
Отрасль
Информатика
Теги
Информатика
Цель
Исследовать возможности безопасного исполнения программ в среде ОС Linux (Ubuntu-LTS, версия 20.04) при использовании систем управления пакетами Snappy(Co. Canonical) и Flatpak (Co. Flatpak). Разработать скрипты для запуска программных приложений, ограниченных в доступе к указанным (в скриптах) системным вызовам или командам (утилитам) ОС, представить инструкции по использованию данных скриптов.
Ожидаемые результаты
- В результате проведенных исследований предполагается получить:
- -инструкции по установке в рамках ОС ASTRA LINUX ППП SNAPPY и FLATPAK (последовательность установки и запуска конфигурационных файлов (их вид и состав), необходимых утилит ОС, драйверов ППП и их окружения);
- > -методики по ограничению доступа к системным вызовам ОС ASTRA LINUX с помощью ППП SNAPPY и FLATPAК;
- методики по ограничению доступа к утилитам ОС ASTRA LINUX с помощью ППП SNAPPY и FLATPAК;
Форма и способы промежуточного контроля
Презентации полученных результатов
Форма представления результатов
Аналитический отчет.
Тестовые варианты программных модулей, демонстрирующие работу программных приложений в режиме изоляции ( запрет на использование указанных системных вызовов и утилит файловой системы)
Ресурсное обеспечение
Операционная система Ubuntu 20.04.3 LTS.
Пакеты прикладных программ (ППП) Snappy и Flatpak
Имеющийся задел
В связи с академическим отпуском исполнителя, исследовательские работы по использованию пакетов прикладных программ SNAPPY и FLATPAK для ограничения доступа пользователя к утилитам и системным вызовам ОС ASTRA LINUX оказались незаконченными. Проект не был защищен. В рамках продолжения проекта предполагается довести исследования до законченного результата.
Заказчик
МИЭМ / внешние