Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
учебник Васильков.docx
Скачиваний:
8
Добавлен:
01.07.2025
Размер:
627.86 Кб
Скачать

Оценка уровня безопасности информации от преднамеренного несанкционированного доступа в персональных компьютерах

 

Уровень безопасности информации в персональных компьютерах представляется целесообразным оценивать следующими показателями:

РК РС - уровень безопасности информации на возможных каналах несанкционированного доступа, контролируемых системой;

РШ РС - уровень безопасности информации на возможных каналах несанкционированного доступа, выходящих за пределы возможностей системы контроля несанкционированного доступа;

Прочность защиты или вероятность непреодоления нарушителем наиболее слабого звена защиты определяется для каждого показателя по наименьшему значению прочности защиты каждого возможного канала несанкционированного доступа, приведенного в таблице 5.

Таблица 5. Возможные каналы НСД к информации персонального компьютера и средства защиты, рекомендуемые для их перекрытия

п/п

Возможные каналы несанкционированного доступа

Средства защиты

Прочность

Класс защиты

I

II 

III 

IV 

1

Дисплей, принтер, плоттер, графопостроитель

Отдельное помещение с контролируемым доступом

Р2

+

+

+

+

2

Клавиатура, сканер, манипулятор "мышь"

То же

Р2

+

+

+

+

Специальный электронный ключ в сочетании с фрагментами программного обеспечения

Р11

+

+

Программа контроля и разграничения доступа (пароли)

Р6

+

+

+

+

Средства защиты от отладочных программ

Р12

+

+

Блокировка механическим замком включения электропитания

Р13

+

+

+

+

Блокировка механическим замком механизма загрузки программного обеспечения

Р14

+

+

Средства контроля целостности программного обеспечения

Р32

+

+

+

+

3

Дисковод

Отдельное помещение с контролируемым доступом

Р2

+

+

+

+

Применение персональных компьютеров без дисковода

Р15

+

+

Установка механической крышки с механическим замком

Р16

+

Средства защиты от вирусов

Р17

+

+

+

+

Средства верификации внешних носимых носителей

Р18

+

+

+

+

Средства защиты от несанкционированной загрузки программного обеспечения

Р31

+

+

+

Средства контроля целостности программного обеспечения

Р32

+

+

+

+

4

Внешние носимые накопители, гибкие магнитные диски, стриммер

Отдельное помещение с контролируемым доступом

Р2

+

+

+

+

Учет и регистрация

Р19

+

+

+

+

Маркировка цветом

Р20

+

+

+

+

Хранение в металлических шкафах с замком

Р22

+

+

Хранение в сейфах

Р23

+

+

Стирание остатков информации

Р24

+

+

+

Уничтожение остатков информации

Р25

+

+

Компрессия данных

Р26

+

Шифрование данных

Р10

+

+

5

Жесткие магнитные диски

Отдельное помещение с контролируемым доступом

Р2

+

+

+

+

Металлический шкаф с замком

Р22

+

+

+

Блокировка снятия кожуха системного блока механическим замком

Р27

+

+

Средства контроля целостности программного обеспечения

Р32

+

+

+

+

Стирание остаточной информации

Р24

+

+

+

Уничтожение остаточной информации

Р25

+

+

Шифрование данных

Р10

+

+

6

Внутренний монтаж

Отдельное помещение с контролируемым доступом

Р2

+

+

+

+

Блокировка снятия кожуха системного блока механическим замком

Р27

+

+

7

ПЭМИН

Средства уменьшения и зашумления сигналов и установление границ контролируемой зоны

Р9

+

8

Отходы носителей с информацией

Отдельное помещение с контролируемым доступом

Р2

+

+

+

+

Средства уничтожения отходов носителей

Р28

+

+

+

+

9

Документы

Отдельное помещение с контролируемым доступом

Р2

+

+

Учет и регистрация документов

Р29

+

+

+

+

Сейф

Р30

+

+

 

Примечания:

1. Знак "+" означает наличие средств защиты, знак "—" — отсутствие средств защиты.

2. На всех каналах действуют также средства контроля доступа на территорию объекта размещения комплекса средств автоматизации обработки информации, вероятность непреодоления которых обозначим через Р1.

 

Значения прочности РК РС определяются по формуле 15, гл. 1, разд. 3, а значение прочности РШ РС – по формуле 4, гл. 1, разд. 3.

В случае применения на одном возможном канале несанкционированного доступа нескольких средств защиты суммарная прочность рассчитывается по формуле 18, гл. 1, разд. 3.

При работе нескольких пользователей за одним персональным компьютером уровень безопасности информации от нарушителя, являющегося законным пользователем компьютера, оценивается отдельным показателем, рассчитываемым только по параметрам защитной оболочки № 4 согласно табл. 1.

При этом для I класса безопасности информации значения прочности средств защиты согласно формулам 15 и 4, гл. 1, разд. 3, будут определяться следующим образом:

Для контролируемых возможных каналов несанкционированного доступа:

PK PC=[1-(1-Р1)(1-Р2)]U[1-(1-P1)(1-P11)]U[1-(1-P2)(1-P2)(1-P6)]U[1-(1-P1)(1-P2)(1-P12)]U[1-(1-P1)(1-P2)(1-P13)]U[1-(1-P1)(1-P2)(1-P14)]U[1-(1-P1)(1-P2)(1-P15)]U[1-(1-P1)(1-P2)(1-P17)]U[1-(1-P1)(1-P2)(1-P18)]U[1-(1-P1)(1-P2)(1-P19)(1-P20)]U[1-(1-P1)(1-P2)(1-P23)]U[1-(1-P1)(1-P2)(1-P24)]U[1-(1-P1)(1-P2)(1-P22)]U[1-(1-P1)(1-P2)(1-P27)]UP1U[1-(1-P1)(1-P2)(1-P29)]U[1-(1-P1)(1-P2)(1-P30)]

Для неконтролируемых возможных каналов несанкционированного доступа:

РШ РС = Р25UР10UР9UР28