Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Итоговые ответы МСЗКИ.doc
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
1.43 Mб
Скачать

38. Рд: «свт. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации».

РД устанавливает классификацию СВТ по уровню защищённости от НСД к информации на базе перечня показателей защищённости и совокупности описывающих их требований.

СВТ рассматривается в документе как совокупность программных и технических элементов АС, способных функционировать

самостоятельно или в составе других систем. Устанавливаются 7 классов защищённости СВТ от НСД к информации, разбитые

на 4 группы:

I. 7 класс – СВТ, которые были представлены к оценке, однако не удовлетворяют требованиям более высоких классов.

II. 6 и 5 классы – дискреционная защита. III. 4, 3 и 2 классы – мандатная защита. IV. 1 класс – верифицированная защита.

Требования ужесточаются с уменьшением номера класса. Каждый класс характеризуется фиксированным набором показателей

защищённости. Классы являются иерархически упорядоченными: каждый последующий класс содержит требования всех предыдущих.

В общем случае требования предъявляются к следующим показателям защищённости:

1. Дискреционный принцип контроля доступа. 2. Мандатный принцип контроля доступа. 3. Очистка памяти. 4. Изоляция модулей.

5. Маркировка документов. 6. Защита ввода и вывода на отчуждаемый физический носитель информации. 7. Сопоставление пользователя с устройством (например, с консолью). 8. Идентификация и аутентификация. 9. Гарантии проектирования. 10. Регистрация. 11. Взаимодействие пользователя с комплексом средств защиты (подразумевается чёткое определение всех возможных интерфейсов). 12. Надежное восстановление. 13. Целостность КСЗ. 14. Контроль модификации. 15. Контроль дистрибуции (имеется в виду контроль точности копирования при изготовлении копий с образца носителя данных). 16. Гарантии архитектуры (означает, что реализованная модель безопасности обеспечивает гарантированный перехват монитором безопасности обращений всех попыток доступа в системе). 17. Тестирование. 18. Руководство для пользователя. 19. Руководство по комплексу средств защиты. 20. Тестовая документация. 21. Конструкторская (проектная) документация. Оценка класса защищённости СВТ осуществляется путём проведения сертификационных испытаний.

39. Рд: «ас. Защита от несанкционированного доступа к информации. Классификация ас и требования по защите информации».

РД устанавливает классификацию АС, подлежащих защите от НСД к информации, и задаёт требования по защите информации в

АС различных классов. В соответствии с документом, классификация АС включает следующие этапы:

1. Разработка и анализ исходных данных. 2. Выявление основных признаков АС, необходимых для классификации. 3. Сравнение выявленных признаков АС с классифицируемыми. 4. Присвоение АС соответствующего класса защиты информации от НСД.

Исходными данными для классификации АС являются: 1. Перечень защищаемых информационных ресурсов АС и их уровень

конфиденциальности. 2. Перечень лиц, имеющих доступ к штатным средствам АС, с указанием их уровня полномочий.

3. Матрица доступа или полномочий субъектов доступа по отношению к защищаемым информационным ресурсам АС. 4. Режим обработки данных в АС.

Выбор класса АС производится заказчиком и разработчиком с привлечением специалистов по защите информации. Устанавливаются 9 классов защищённости АС от НСД к информации, каждый класс характеризуется определённой минимальной

совокупностью требований по защите. Классы подразделяются на 3 группы:

- III группа – классы 3Б и 3А Классы соответствуют АС, в которых работает один пользователь, допущенный ко всей информации в АС, размещённой на носителях одного уровня конфиденциальности.

- II группа – классы 2Б и 2А Классы данной группы соответствуют АС, в которых пользователи имеют одинаковые права доступа ко всей информации в АС, обрабатываемой или хранимой на носителях различного уровня конфиденциальности.

- I группа – классы 1Д, 1Г, 1В, 1Б и 1А В соответствующих АС одновременно обрабатывается или хранится информация разных уровней конфиденциальности. Не все пользователи имеют доступ ко всей информации в АС.

Для каждого из классов фиксируется набор требований, составленный из следующего общего списка:

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]