Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

2.1.5. Доверие

Говорят, что объект/субъект X доверяет объекту/субъекту Y (при реали­зации некоторого подмножества направлений своей основной деятельности) тогда и только тогда, когда Х верит в то (уверен в том), что Y функционирует соответствующим образом и в соответствие с направлениями своей основной деятельности.

Доверие не обязательно является обоюдным. объект/субъект, который не доверяет объекту/субъекту, может воспользоваться услугами обеспечения безопасности, предоставляемыми надёжным объектом/субъектом. Примером ситуации, в которой доверие является обоюдным, может быть случай, когда два надёжных объекта/субъекта взаимодействуют при реализации одного из на­правлений своей основной деятельности, и при этом каждый из двух объек­тов/субъектов уверен, что другой помогает ему строго соблюдать ПЛБ.

Доверие не обязательно является транзитивным. В определённых усло­виях ПЛБ может устанавливать транзитивность надёжной взаимосвязи. Если объект/субъект А уверен в услугах обеспечения безопасности, предоставляемых надёжным объектом/субъектом В, а надёжный объект/субъект В уверен в услу­гах обеспечения безопасности, предоставляемых надёжным объектом/субъек­том С, то А может быть напрямую уверенным в том, что С ведёт себя (функ­ционирует) соответствующим образом. Там, где имеет место такой случай, до­верие является транзитивным. Однако в некоторых ситуациях В может сделать некоторые шаги в целях обеспечения гарантий того, что некорректное поведе­ние С не может навредить функционированию А. В последнем примере доверие не является транзитивным.

2.1.6. Третьи доверенные стороны

Третья доверенная сторона (ДТС) представляет собой ЦБ или его пред­ставителя, который является надёжным (в соответствие с ПЛБ) относительно некоторых видов своей основной деятельности, связанной с обеспечением безопасности.

Примерами ДТС являются:

  • ДТС, обеспечивающие аутентификацию (удостоверяющие центры, УЦ);

  • службы нотариата или меток времени в системах обеспечения неотказуемо­сти;

  • центр распределения ключей в системах обеспечения ключами.

2.2. Общая информация для обеспечения безопасности

Некоторые виды ВИ (т.е. информации, необходимой для обеспечения безопасности) необходимы для одной или нескольких СЛБ и активно исполь­зуются последними.

СПБ, как правило, используют обмен ВИ, либо между взаимодействую­щими объектами/субъектами (сторонами), которым необходимо привлекать СЛБ в течение их информационного взаимодействия, либо между ЦБ и взаимо­действующими сторонами. Существуют следующие четыре формы ВИ, кото­рую используются в СПБ:

  • метки безопасности, используемые при описании ПЛБ, которая применя­ется к взаимодействующему объекту/субъекту, каналу связи (соедине­нию) или некоторой совокупности данных;

  • КПС, используемые для обнаружения модификаций элемента данных;

  • СЕРТ|ИБ, применяемые для защиты ВИ, получаемой из ЦБ или ДТС и ис­пользуемой одной или несколькими взаимодействующими сторонами;

  • маркеры безопасности (security tokens), используемые для защиты ВИ, кото­рая транслируется между взаимодействующими сторонами.

(Примечание. ВИ может быть защищена несколькими различными СПБ. Не­которые СПБ основаны на криптографических методах защиты, а некоторые — на физических.)