Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

6.1. Общие положения

6.1.1. Основные концепции обеспечения конфиденциальности

Целевое предназначение СЛКН — гарантировать, что информация дос­тупна только тем, кто авторизован. Поскольку информация представляется в форме данных и поскольку сами данные могут повлечь за собой контекстно-за­висимые изменения (например, манипуляции с файлами могут повлечь за собой непосредственные изменения или изменения числа допустимых ячеек памяти), информация может быть извлечена из данных различными способами, а именно:

  1. на основе понимания семантики данных (например, смысловое значение данных);

  2. путём использования соответствующих атрибутов данных (таких как, их на­личие, дата сформирования, размер, дата последнего обновления и др.);

  3. на основе анализа контекста данных, то есть других объектов данных, кото­рые связаны с ними;

  4. путём наблюдения за динамическими изменениями форм представления данных.

Информация может быть защищена, либо путём обеспечения гарантий того, что данные ограничены доступом к ним только тех, кто авторизован, либо путём представления данных таким образом, чтобы их семантика оставалась доступной только тем, кто обладает некоторой критической информацией. Эф­фективная защита конфиденциальности требует, чтобы была обеспечена за­щита необходимой управляющей информации (например, ключей и другой рассекречивающей информации). Такая защита может быть обеспечена с по­мощью способов и средств, отличающихся от тех, которые используются для защиты данных (например, криптографические ключи могут быть защищены с помощью физических средств).

В данной главе используются понятия защищённой зоны и перекрываю­щихся защищённых зон. Данные внутри защищённой зоны защищаются при­кладными процессами или системами, реализующими соответствующий способ (или несколько соответствующих способов) обеспечения безопасности. Соот­ветственно все данные в пределах защищённой зоны являются также защищён­ными. Если имеют место две или более перекрывающихся защищённых зон, то данные в субзоне перекрытия являются многократно защищёнными. Отсюда следует вывод, что для обеспечения непрерывной защиты данных, которые пе­ремещаются из одной зоны в другую, необходимо использовать перекрываю­щиеся защищённые зоны.

6.1.1.1. Защита информации

Передача или хранение информации основаны на представлении инфор­мации в форме данных. СПКН позволяют защитить информацию от её вскры­тия путём защиты отдельных или всех данных.

К СПКН относятся:

  1. защита знания о наличии (существовании) данных или о характеристиках данных (например, размер данных или дата их сформирования);

  2. защита доступа для чтения данных;

  3. защита знания семантики самих данных.

СПКН обеспечивают защиту информации от её вскрытия:

  1. либо путём защиты формы представления элемента информации от вскры­тия;

  2. либо путём защиты правил такого представления от вскрытия.

Во втором случае защита от вскрытия наличия данных или других атри­бутов данных может быть обеспечена за счёт комбинирования нескольких эле­ментов данных с целью формирования элемента смешанных данных, а также путём защиты от вскрытия правил формирования смешанного элемента дан­ных.