Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы_на_экзаменационные_вопросы_курса.doc
Скачиваний:
0
Добавлен:
01.02.2020
Размер:
4.34 Mб
Скачать

25 Вопрос Составляющие систем контроля и управления доступом и требования, предъявляемые к ним.

Говоря о системах управления доступом, как о компоненте систем безопасности, мы рассматриваем в качестве объекта защи­ты все три компонента (человек, природа и техногенная среда), а в качестве источника угроз - человека.

Таким образом, задачу обеспечения безопасности можно рассматривать как организацию мер по защите жизни и здоровья людей, их собственности, а также экологической среды от источника угроз, в качестве которого выступает человек.

Понятие «контроль и управление доступом» можно опреде­лить как комплекс мероприятий, направленных на ограничение и санкционирование перемещения людей, предметов, транспорта в помещениях, зданиях, сооружениях и по территории объектов.

Технические средства СКУД включают в себя механические, электромеханические, электрические, электронные конструкции, устройства и программные средства, обеспечивающие реализацию контроля и управления доступом.

Основная терминология, дающая представление о СКУД приведена в стандарте ГОСТ Р 51241-98. Стандарт на СКУД определяет следующие понятия.

Доступ - перемещение людей, транспорта и других объектов з (из) помещения, здания, зоны и территории.

Несанкционированный доступ - доступ лиц или объектов, не имеющих права доступа.

Санкционированный доступ - доступ лиц или объектов, имеющих права доступа.

Контроль и управление доступом (КУД) - комплекс меро­приятий, направленных на ограничение и санкционирование доступа людей, транспорта и других объектов в (из) помещения, здания, зоны и территории.

Средства контроля и управления доступом (средства КУД) -механические, электромеханические, электрические, электрон­ные устройства, конструкции и программные средства, обеспечи­вающие реализацию контроля и управления доступом.

Система контроля и управления доступом (СКУД) - совокуп­ность средств контроля и управления, обладающих технической, информационной, программной и эксплуатационной совместимостью.

Идентификация - процесс опознавания субъекта или объекта по присущему ему или присвоенному ему идентификационному признаку. Под идентификацией понимается также присвоение субъектам и объектам доступа идентификатора и(или) сравнение предъявляемого идентификатора с перечнем присвоенных иден­тификаторов.

Биометрическая идентификация - идентификация, осно­ванная на использовании индивидуальных физических признаков человека.

Идентификатор доступа, идентификатор (носитель идентификационного признака) - уникальный признак субъекта или объекта доступа. В качестве идентификатора может исполь­зоваться запоминаемый код, биометрический признак или веще­ственный код. Идентификатор, использующий вещественный код -предмет, в который (на который) с помощью специальной техно­логии занесен идентификационный признак в виде кодовой информации (карты, электронные ключи, брелоки и т.д.).

Вещественный код - код, записанный на физическом но­сителе (идентификаторе).

Запоминаемый код - ход, вводимый вручную с помощью клавиатуры, кодовых переключателей или других подобных устройств

Устройства преграждающие управляемые (УПУ) - уст-ройства обеспечивающие физическое препятствие доступу людей, транспорта и других объектов и оборудованные исполнительными устройствами для управления их состоянием (двери, ворота, турникеты, шлюзы, проходные кабины т.п. конструкции).

Устройства исполнительные - устройства или механизмы. обеспечивающие приведение в открытое или закрытое состояние УПУ (электромеханические, электромагнитные замки, защелки. механизмы привода шлюзов, ворот, турникетов и т.д.).

Устройства ввода идентификационных признаков (УВИП) - электронные устройства, предназначенное для ввода запоминаемого кода, ввода биометрической информации, считывания кодовой информации с идентификаторов. В состав УВИП входят считыватели и идентификаторы.

Считыватель - устройство в составе УВИП, предназначен­ное для считывания (ввода) идентификационных признаков.

Устройства управления (УУ) - устройства и программные средства, устанавливающие режим доступа и обеспечивающие прием и обработку информации с УВИП. управление УПУ, ото­бражение и регистрацию информации.

Точка доступа - место, где непосредственно осуществляется контроль доступа (например, дверь, турникет, кабина прохода, оборудованные считывателем, исполнительным механизмом электромеханическим замком и другими необходимыми средствами).

Зона доступа - совокупность точек доступа, связанных об­щим местоположением или другими характеристиками (напри­мер, точки доступа расположенные на одном этаже).

Временной интервал доступа (окно времени) - временной интервал, в течение которого разрешается перемещение в данной точке доступа.

Уровень доступа - совокупность временных интервалов доступа (окон времени) и точек доступа, которые назначаются определенному лицу или группе лиц, имеющим доступ в задан­ные точки доступа в заданные временные интервалы.

Правило двух (и более) лиц - правило доступа, при кото­ром доступ разрешен только при одновременном присутствии двух или более лиц.

Пропускная способность - способность средства или систе­мы КУД, пропускать определенное количество людей, транспортных средств и т.п. в единицу времени.

Несанкционированные действия (НСД) - действия, целью которых является несанкционированное проникновение через УПУ.

Взлом - действия направленные на несанкционированное проникновение через УПУ, путем его разрушения.

Вскрытие - действия направленные на несанкционированное проникновение через УПУ, без его разрушения.

Манипулирование - действия, производимые с устройствами контроля доступа без их разрушения, целью которых является получение действующего кода или приведение в открытое со­стояние заграждающего устройства Устройства контроля доступа могут при этом продолжать правильно функционировать во время манипулирования и после него и следы такого действия не будут заметны. Манипулирование включает в себя также действия над программным обеспечением

Наблюдение - действие, производимое с устройствами контроля и управления доступом без прямого доступа к ним, целью которых является получение действующего кода.

Копирование - действие, производимое с идентификато­рами, целью которых является получение копии идентификатора с действующим кодом.

Принуждение - насильственные действия над лицом, имеющим право доступа, с целью несанкционированного проник­новения через УПУ. Устройства контроля и управления доступом при этом могут функционировать нормально.

Саботаж (состояние саботажа по ГОСТ 50776) - преднаме­ренно созданное состояние системы, при котором происходит повреждение части системы.

Устойчивость к взлому - способность конструкции проти­востоять разрушающему воздействию без использования инст­рументов, с помощью ручных и других типов инструментов.

Пулестойкость - способность преграды противостоять сквозному пробитию пулями и отсутствие при этом опасных для человека вторичных поражающих элементов.

Устойчивость к взрыву - способность конструкции проти­востоять разрушающему действию взрывчатых веществ.

Поскольку СКУД представляет собой информационную сис­тему, выполненную на базе современных компьютерных техноло­гий, важным вопросом является защита информации в системе.

Термины и определения, касающиеся вопросов защиты информации, также приведены в стандарте.

Доступ к информации - ознакомление с информацией, ее обработка, в частности, копирование, модификация или уничто­жение информации.

Правила разграничения доступа - совокупность правил, рег­ламентирующих права доступа субъектов доступа к объектам доступа.

Санкционированный доступ к информации - доступ к информации, не нарушающий правила разграничения доступа

Несанкционированный доступ к информации НСД - дос­туп к информации, нарушающий правила разграничения доступа с использованием штатных средств, предоставляемых средствами вычислительной техники или автоматизированными системами

Примечание - Под штатными средствами понимается совокуп­ность программного, микропрограммного и технического обеспечения средств вычислительной техники или автоматизированных систем.

Защита от несанкционированного доступа. Зашита от

НСД - предотвращение или существенное затруднение несанк­ционированного доступа

Субъект доступа - лицо или процесс, действия, которых регламентируются правилами разграничения доступа.

Объект доступа - единица информационного ресурса ав­томатизированной системы, доступ к которой регламентируется правилами разграничения доступа.

Уровень полномочий субъекта доступа - совокупность прав доступа субъектов доступа.

Аутентификация - проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности.

Пароль - идентификатор субъекта доступа, который явля­ется его(субъекта)секретом.

Средство защиты от несанкционированного доступа. Средство защиты от НСД - программное, техническое или про­граммно-техническое средство, направленное на предотвращение или существенное затруднение несанкционированного доступа.

Безопасность информации - состояние защищенности информации, обрабатываемой средствами вычислительной техники или автоматизированной системы от внутренних или внешних угроз.

Целостность информации - способность средств вычис­лительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и/или предна­меренного искажения (разрушения).

Дискреционное управление доступом - разграничение доступа между поименованными субъектами и объектами; субъект с определенным правом доступа может передать это право любому другому субъекту.

Класс защищенности средств ВТ и АС - определенная совокупность требований по защите средств ВТ и АС от несанк­ционированного доступа к информации.

Сертификация уровня защиты - процесс установления соответствия средств ВТ или АС набору определенных требова­ний по защите

      1. часть

  1. Требования к составляющим и СКУД в целом

УПУ с устройствами исполнительными должно обеспечивать:

  • частичное или полное перекрытие проема прохода;

  • автоматическое и ручное (в аварийных ситуациях) открывание;

  • блокирование человека внутри УПУ (для шлюзов, проходных кабин);

  • требуемую пропускную способность.

Считыватели УВИП должно обеспечивать:

  • считывание идентификационного признака с идентификаторов;

  • сравнение введенного идентификационного признака с хранящимся в памяти или базе данных УУ;

  • формирование сигнала на открывание УПУ при идентификации пользователя;

  • обмен информацией с УУ.

  • УВИП должны быть защищены от манипулирования путем перебора или подбора идентификационных признаков.

  • Идентификаторы УВИП должны обеспечить хранение идентификационного признака в течении:

    • всего срока эксплуатации - для идентификаторов без встроенных элементов электропитания;

    • не менее 3 лет - для идентификаторов со встроенными элементами электропитания.

    • Конструкция, внешний вид и надписи на идентификаторе и считывателе не должны приводить к раскрытию применяемых кодов.

УУ должно обеспечивать:

      • прием информации от УВИП, ее обработку, отображение в заданном виде и выработку сигналов управления УПУ;

      • ведение баз данных сотрудников и посетителей объекта с возможностью задания характеристик их доступа (кода, временного интервала доступа, уровня доступа и другие);

      • ведение электронного журнала регистрации проходов сотрудников и посетителей через точки доступа; приоритетный вывод информации о тревожных ситуациях в точках доступа;

      • контроль исправности и состояния УПУ, УВИП и линий связи с ними.

Конструктивно СКУД должны строиться по модульному принципу и обеспечивать:

  • взаимозаменяемость сменных однотипных технических средств;

  • удобство технического обслуживания и эксплуатации, а также ремонтопригодность;

  • исключение возможности несанкционированного доступа к элементам управления;

  • санкционированный доступ ко всем элементам, узлам и блокам, требующим регулирования, обслуживания или замены в процессе эксплуатации.