Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

-132-

5.1.2.Структура требований безопасности

Руководящие документы ГТК предлагают две группы требований к безопасности — показатели защищенности средств вычислительной техники (СВТ) от НСД и критерии защищенности автоматизированных систем (АС) обработки данных. Первая группа позволяет оценить степень защищенности отдельно поставляемых потребителю компонентов КС, а вторая рассчитана на более сложные комплексы, включающие несколько единиц СВТ.

5.1.3. Показатели защищенности средств вычислительной техники от несанкционированного доступа

Данный руководящий документ устанавливает классификацию СВТ по уровню защищенности от НСД к информации на базе перечня показателей защищенности и совокупности описывающих их требований. Под СВТ понимается совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.

Данные показатели содержат требования защищенности СВТ от НСД к информации и применяются к общесистемным программным средствам и операционным системам (с учетом архитектуры ЭВМ). Конкретные перечни показателей определяют классы защищенности СВТ и описываются совокупностью требований. Совокупность всех средств защиты составляет комплекс средств защиты (КСЗ).

Установлено семь классов защищенности СВТ от НСД к информации. Самый низкий класс — седьмой, самый высокий — первый.

Показатели защищенности и установленные требования к классам приведены в таблице.

Таблица 1. Требования к защите от НСД СВТ

Наименование показателя

Класс защищенности

 

 

 

6

5

4

3

2

1

Дискреционный принцип контроля

+

+

+

=

+

=

доступа

 

 

 

 

 

 

Мандатный принцип контроля

-

-

+

=

=

=

доступа

 

 

 

 

 

 

Очистка памяти

-

+

+

+

=

=

Изоляция модулей

-

-

+

=

+

=

Маркировка документов

-

-

+

=

=

=

Защита ввода и вывода на

-

-

+

=

=

=

отчужденный физический носитель

 

 

 

 

 

 

информации

 

 

 

 

 

 

Сопоставление пользователя с

-

-

+

=

=

=

устройством

 

 

 

 

 

 

Идентификация и аутентификация

+

=

+

=

=

=

Гарантии проектирования

-

+

+

+

+

+