Kaspersky Security System

Контроль взаимодействия сущностей

Взаимодействие сущностей в KasperskyOS контролируются отдельной подсистемой – Kaspersky Security System. Эта система представлена модулем безопасности, который исполняется в привилегированном режиме.

Kaspersky Security System проверяет каждое сообщение (как запрос, так и ответ), отправляемое сущностями. Ядро доставляет сообщение, только если Kaspersky Security System разрешает его доставку.

Слева: Kaspersky Security System разрешает доставку запроса, справа: доставка запроса запрещена.

Другие виды контролируемых событий

Помимо взаимодействия сущностей, Kaspersky Security System контролирует следующие события:

Конфигурация безопасности

Правила взаимодействия сущностей, их запуска и обращения по интерфейсу безопасности статически задаются в отдельном файле security.cfg (конфигурация безопасности). На основе security.cfg собирается модуль безопасности при сборке образа решения. При этом можно комбинировать различные модели безопасности, например ролевой доступ (RBAC), Object Capability, Type Enforcement и многие другие.

Конфигурация безопасности полностью отделена от бизнес-логики. Это позволяет упростить разработку, а также менять конфигурацию безопасности и код сущностей независимо друг от друга.

Подробнее см. Часть 3. Конфигурация безопасности.

В начало