Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы защиты информации(Герасименко,Малюк).doc
Скачиваний:
133
Добавлен:
18.05.2021
Размер:
5.93 Mб
Скачать

7.4. Методы проектирования систем защиты

Проектирование систем защиты информации заключается в том, чтобы для заданной АСОД (или ее проекта) создать оптимальные меха­низмы обеспечения защиты информации и механизмы управления ими. При этом оптимальность систем защиты понимается в общепринятом смысле: или достижение заданного уровня защищенности информации при минимальных затратах, или достижение максимально возможного уровня защищенности при заданном уровне затрат на защиту. Выбор той или иной постановки задачи зависит прежде всего от характера защи­щаемой информации, вернее - от характера тайны, содержащейся в за­щищаемой информации. Как уже отмечалось в предыдущих главах, основные виды тайны могут быть классифицированы на четыре катего­рии: военную и государственную; научно-техническую; промышленную и коммерческую; персональную. В табл. 7.2 приведены особенности поста­новки задач для защиты перечисленных видов тайны.

При этом для тех видов секретов, для которых могут быть опреде­лены размеры потерь при нарушении защиты соответствующей инфор­мации, максимально допустимым уровнем затрат на защиту будет имен­но размер потенциально возможных потерь. Для тех же видов секретов, возможные потери от раскрытия которых не могут быть выражены стои­мостными показателями, необходимый уровень защиты должен опреде­ляться исходя из более общих показателей важности соответствующей информации. Принципиальные подходы и методика определения таких показателей будут рассмотрены ниже.

Проектирование СЗИ может осуществляться в различных условиях, причем на различие этих условий определяющее влияние оказывают сле­дующие два параметра: 1) состояние той АСОД, для которой разрабаты­вается СЗИ; 2) уровень затрат, которые могут быть допущены на созда­ние СЗИ. Что касается первого параметра, то, очевидно, можно выделить три различных состояния АСОД: система функционирует, имеется гото­вый проект системы, система еще только проектируется. Затраты на СЗИ либо могут быть заданы (т. е. ограничены определенным уровнем), либо определяться в процессе проектирования СЗИ и поэтому с точки зрения проектирования будут неограниченными. Тогда структуризация условий, в которых может осуществляться проектирование СЗИ, будет выглядеть так, как показано на рис. 7.6. Там же приведена краткая характеристика различных вариантов условий проектирования.

Глава 7

Собственно методология проектирования СЗИ полностью вписы­вается в общую методологию проектирования сложных систем организа­ционно-технологического типа. Самое общее правило, которым следует при этом руководствоваться, тоже носит общий характер, а именно - не­обходимо стремиться к возможно более широкому использованию типо­вых проектных решений. Вопросы типизации и стандартизации архитек­турного построения СЗИ детально рассмотрены в § 7.3.

В соответствии с изложенным классификационная структура воз­можных вариантов подхода к проектированию СЗИ будет выглядеть, как показано на рис. 7.7. В табл. 7.3 приведены общие характеристики выде­ленных вариантов и сформулированы рекомендации по их использова­нию.

Процедура проектирования, очевидно, может быть осуществлена в следующей последовательности: анализ целей и условий проектирования; обоснование требований к защите информации; выбор варианта проек­тирования; реализация варианта проектирования.

При этом, в виду очевидности реализации вариантов проектирова­ния с использованием типовых СЗИ или из типовых компонентов, рас­сматривать будем только разработку индивидуальных проектов СЗИ.

Под индивидуальным проектированием СЗИ понимается разработ­ка самостоятельного проекта системы защиты для конкретной созда­ваемой или уже функционирующей АСОД. Разработка таких проектов может оказаться целесообразной и даже необходимой в том случае, когда в АСОД предполагается регулярная обработка информации повышенной секретности. Такими обычно являются АСОД специального назначения: государственных органов, военного назначения и т.п.

Проектирование СЗИ принципиально ничем не отличается от про­ектирования любых других систем организационно-технологического типа. Тогда в соответствии с общеизвестной методологией проектирова­ния больших систем последовательность разработки индивидуального проекта СЗИ может быть представлена так, как показано на рис. 7.8.

Рассмотрим общее содержание выделенных этапов проектирования.

Этап 1 - обоснование требований и анализ условий защиты инфор­мации: формирование факторов, влияющих на защиту информации в АСОД; выбор и обоснование требований по защите информации; анализ условий защиты информации в АСОД.

Этап 2 - определение функций защиты информации - обоснование перечня тех функций защиты, осуществление которых позволит обеспе-

^истемы защиты информации

чить требуемый уровень защиты в потенциально возможных условиях функционирования АСОД.

Этап 3 - определение перечня потенциально возможных КНПИ; классификация КНПИ; определение характеристик КНПИ.

Этап 4 - обоснование перечня подлежащих решению задач защиты: определение перечня задач защиты информации, перекрывающих все по­тенциально возможные КНПИ в АСОД; классификация задач защиты информации; определение эффективности решения задач защиты с точки зрения перекрытия КНПИ; выбор подлежащих решению задач защиты информации (см. рис. 7.9).

Этап 5 - выбор средств, достаточных для решения выбранных задач защиты информации: определение перечня типовых проектных решений (ТПР), которые могут быть использованы для решения задач защиты ин­формации; классификация ТПР; определение эффективности использова­ния выбранных ТПР; определение оптимального набора ТПР, необходи­мых для решения задач защиты информации с заданной эффективностью.

Этап 6 - оценка эффективности защиты информации в условиях выбранных задач защиты информации: оценка защищенности информа­ции в условиях решений выбранных задач выбранными средствами; сравнение полученных оценок защищенности с требуемой (при этом учи­тываются и стоимостные расходы на обеспечение защиты).

Этап 7 - обоснование уточнений задания на проектирование: опре­деление причин недостаточного обеспечения защиты информации; выбор рационального варианта уточнения задания на проектирование СЗИ.

Этап 8 - обоснование структуры и технологии функционирования СЗИ: определение общей структуры СЗИ, ее подсистем и ядра защиты информации; определение состава технического, математического, про­граммного, информационного, организационного и лингвистического обеспечений, нормативно-правовых актов и организационно-технических мероприятий по защите информации; обоснование структуры компонен­тов и архитектуры СЗИ; обоснование технологических схем функциони­рования СЗИ во всех режимах автоматизированной обработки информа­ции; обоснование технологии оперативно-диспетчерского управления защитой информации; обоснование технологии календарно-планового управления защитой; обоснование схемы обеспечения повседневной дея­тельности СЗИ.

Этап 9 - технико-экономические оценки проекта: оценка надеж­ности выполнения функций защиты информации; оценка живучести СЗИ, т. е. способности выполнять свои функции в экстремальных условиях

Системы защиты информации

функционирования АСОД; экономические оценки СЗИ; оценка степени влияния СЗИ на временные характеристики АСОД при автоматизиро­ванной обработке информации.

Этап 10 - решение организационно-правовых вопросов защиты информации: определение прав и обязанностей по защите информации всех подразделений и лиц, участвующих в процессах функционирования АСОД; разработка правил осуществления всех процедур и мероприятий по защите информации; обучение всех лиц, участвующих в процессах функционирования АСОД, выполнению правил обеспечения защиты ин­формации; обеспечение всех подразделений и лиц, участвующих в процес­сах обработки и обеспечения защиты информации, необходимыми руко­водящими и методическими материалами (документами); разработка правил и порядка контроля функционирования СЗИ; определение мер ответственности за нарушение правил защиты информации; разработка порядка разрешения спорных и конфликтных ситуаций, возникающих в процессе функционирования АСОД и относящихся к вопросам обеспече­ния защиты информации.

Формализованные постановки основных задач проектирования приведены в [1].