Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Пособие ЗИП КС.doc
Скачиваний:
30
Добавлен:
18.04.2019
Размер:
1.45 Mб
Скачать

2.4.2 Европейские критерии безопасности информационных технологий

Вслед за выходом критерия TCSEC страны Европы разработали со­гласованные "Критерии безопасности информационных технологий" (Infor­mation Technology Security Evaluation Criteria (ITSEC), далее "Европейские критерии"). Рассмотрим версию 1.2. данного документа, опубликованную от имени соответствующих органов четырех стран - Франции, Германии, Нидерландов и Великобритании.

Основные понятия

"Европейские Критерии" рассматривают следующие задачи средств информационной безопасности.

• защита информации от несанкционированного доступа с целью обес­печения конфиденциальности (поддержание конфиденциальности);

• обеспечение целостности информации посредством защиты от ее несанкционированной модификации или уничтожения (поддержание це­лостности);

• обеспечение работоспособности систем с помощью противодействия угрозам отказа в обслуживании (поддержание доступности).

Для того чтобы удовлетворить требованиям конфиденциальности, целостности и доступности, необходимо реализовать соответствующий набор функций безопасности, таких как идентификация и аутентификация, управление доступом, восстановление после сбоев и т.д. Чтобы средства защиты можно было признать эффективными, требуется высокая степень уверенности в правильности их выбора и надежности функционирования. Для решения этой проблемы в "Европейских критериях" впервые вводится понятие адекватности (assurance) средств защиты.

Адекватность включает в себя два аспекта: эффективность, отра­жающую соответствие средств безопасности решаемым задачам, и кор­ректность, характеризующую процесс их разработки и функционирования. Эффективность определяется соответствием между задачами, постав­ленными перед средствами безопасности, и реализованным набором функций защиты - их функциональной полнотой и согласованностью, про­стотой использования, а также возможными последствиями использова­ния злоумышленниками слабых мест защиты. Под корректностью понима­ется правильность и надежность реализации функций безопасности (в принятой терминологии - гарантирование избранной политики безопасности).

Общая оценка уровня безопасности системы складывается из функ­циональной мощности средств защиты и уровня адекватности их реали­зации.

Основным объектом проверки и оценки, аналогом ТСВ в "Оранжевой книге", в "Европейских Критериях" является цель оценки (Target of Evaluation - TOE).

Пути реализации политики безопасности, предъявляемые требова­ния к защитным механизмам зависят от того, является ли TOE в термино­логии "Европейских Критериев" системой или продуктом. Это разделение систем аналогично используемому в Руководящих документах Гостехкомиссии делению компьютерных систем на АС и СВТ.

В случае системы фактическая среда, внутри которой будет исполь­зоваться TOE, известна. Могут быть определены цели защиты, угрозы информации и меры им противодействия.

В случае продукта среда, внутри которой будет использоваться TOE, не известна разработчику, так как он может быть составным элементом различных систем. Вместо политики безопасности вводится понятие рациональности продукта, где дается необходимая информация для предполагаемого покупателя, чтобы он мог решить, будет ли продукт обеспечивать выполнение целей защиты системы.