Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

-131-

Часть 5. Нормативные документы для решения задач компьютерной безопасности

Введение к пятой части

Часть пятая посвящена обзору основных положений нормативных документов, регламентирующих проектирование, разработку и сертификацию защищенных КС. Основные положения и обзор документов, изложенных в данной части, приводятся по [1] и первоисточникам [2-17], содержащим оригинальные тексты (см. литературу к данной части).

Рассмотрены руководящие документы Гостехкомиссии РФ, документы Министерства обороны США («Оранжевая книга»), Европейские критерии безопасности и Федеральные критерии США.

Необходимо заметить, что несмотря на то, что ряд документов содержит в названии или в основном тексте понятие «критерий», рассматривать их как необходимые и достаточные условия для создания защищенных КС не представляется возможным. В основном в документах описаны необходимые условия защищенности в смысле указания основных механизмов и процедур обеспечения безопасности, а также требований к их разработке и сопровождению. Целесообразно рассматривать данные документы как совокупность необходимых достаточно общих требований, а также как основу классификации защищенных КС.

Наибольший интерес представляют «Федеральные критерии» как пример стандарта нового поколения, в котором совершен переход от функционального стандарта (описывающего предметную область защиты) к инвариантному объектно-ориентированному профилю, характерному для документов, регламентирующих жизненный цикл открытых систем.

5.1. Документы Государственной технической комиссии России 5.1.1. Введение

В 1992 году Гостехкомиссия (ГТК) при Президенте Российской Федерации разработала и опубликовала пять руководящих документов, посвященных вопросам защиты информации в автоматизированных системах ее обработки

[2,3,4,5,6].

Основой этих документов является концепция защиты средств вычислительной техники от несанкционированного доступа к информации, содержащая систему взглядов ГТК на проблему информационной безопасности и основные принципы защиты КС. С точки зрения разработчиков данных документов основная задача средств безопасности - это обеспечение защиты от несанкционированного доступа к информации. Определенный уклон в сторону поддержания секретности информации объясняется тем, что эти документы были разработаны в расчете на применение в информационных системах силовых структур РФ.