Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

1.4.3. Принципы архитектуры безопасности эмвос

Архитектура безопасности ЭМВОС содержит следующие принципы рас­пределения услуг и способов обеспечения ИБ по уровням:

  • количество альтернативных вариантов реализации услуги должно быть ми­нимальным;

      • допускается создание защищённых систем путём встраивания услуг по обеспечению безопасности в архитектуру ЭМВОС на нескольких уров­нях;

Способ

Услуга

Шифрование

ЭЦП

Управление

доступом

Целостность

данных

Обмен

аутентификационной

информацией

Заполнение трафика

Управление

маршрутизацией

Нотариальное

заверение

Аутентификация взаимодействующего субъекта

Аутентификация источника данных

Управление доступом

Конфиденциальность виртуального соединения

Конфиденциальность информационного обмена

без установления соединения

Конфиденциальность отдельных полей

Конфиденциальность потока трафика

Целостность соединения с последующим

восстановлением

Целостность соединения без последующего

восстановления

Целостность отдельных полей при организации

виртуального соединения

Целостность информационного обмена без

установления соединения

Целостность отдельных полей при организации

информационного обмена без установления соединения

Защита от ложного отказа источника

Защита от ложного отказа получателя

Рис. 1.5. Связи между услугами и способами обеспечения ИБ ИТС

        • целесообразно, чтобы дополнительные функции, востребованные СОИБ, без необходимости не дублировали существующие функции ЭМВОС;

              • любые возможные нарушения функциональной независимости уровня ЭМВОС должны быть исключены;

                  • количество реализуемых надёжных функций должно быть минимальным;

      • в тех случаях, когда субъект зависит от способа обеспечения ИБ, реализуе­мого средством защиты, которое встроено субъектом на нижнем уровне архитектуры, любые промежуточные уровни должны функциони­ровать таким образом, чтобы всякое нарушение безопасности исключа­лось;

Уровень архитектуры

ЭМВОС

Услуга

1

2

3

4

5

6

7

Аутентификация взаимодействующего субъекта

Аутентификация источника данных

Управление доступом

Конфиденциальность виртуального соединения

Конфиденциальность информационного обмена

без установления соединения

Конфиденциальность отдельных полей

Конфиденциальность потока трафика

Целостность соединения с последующим

восстановлением

Целостность соединения без последующего

восстановления

Целостность отдельных полей при организации

виртуального соединения

Целостность информационного обмена без

установления соединения

Целостность отдельных полей при организации

информационного обмена без установления соединения

Защита от ложного отказа источника

Защита от ложного отказа получателя

Рис. 20.6. Распределение услуг безопасности по уровням архитектуры ЭМВОС

(архитектура безопасности ЭМВОС)

        • там, где это возможно, дополнительные функции безопасности, реализуе­мые на конкретном уровне архитектуры, должны быть определены (опи­саны) таким образом, чтобы это не помешало их внедрению в форме не­зависимых и самостоятельных модулей.

Кроме того, архитектура ЭМВОС включает модель запроса, управления и использования защищенных услуг информационного взаимодействия, которая состоит из описания:

  • особенностей защиты взаимодействующих процессов;

    • условий применения услуг безопасности;

          • функционирования защищенного информационного обмена в режиме с ус­тановлением соединения;

            • функционирования защищенного информационного обмена в режиме без установления соединения;

Способ

Уровень

ЭМВОС

Шифрование

ЭЦП

Управление

доступом

Целостность

данных

Обмен

аутентификационной

информацией

Заполнение трафика

Управление

маршрутизацией

Нотариальное

заверение

1

2

3

4

5

6

7

Рис. 1.7. Распределение способов обеспечения безопасности по уровням ЭМВОС

На рис. 1.6 и рис. 1.7 представлены распределение услуг и способов безо­пасности по уровням архитектуры ЭМВОС (архитектура безопасности ЭМВОС).

Уровень архитектуры

Интернет

Услуга

1

2

3

4

5

Аутентификация и авторизация

взаимодействующего субъекта

Аутентификация источника данных

Управление доступом

Конфиденциальность виртуального

соединения

Конфиденциальность информационного

обмена без установления соединения

Конфиденциальность отдельных полей

Конфиденциальность потока трафика

Целостность виртуального соединения

Целостность информационного обмена

Без установления соединения

Целостность отдельных полей при

организации информационного обмена

Защита от ложного отказа источника

Защита от ложного отказа получателя

Рис. 1.8. Распределение услуг по обеспечению

безопасности по уровням Интернет-архитектуры

(архитектура безопасности Интернет)