Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 3000325.doc
Скачиваний:
17
Добавлен:
30.04.2022
Размер:
1.84 Mб
Скачать

Классы безопасности

«Критерии оценки безопасности компьютерных систем» Министерства обороны США открыли путь к ранжированию информационных систем по степени надежности. В «Оранже­вой книге» определяется четыре уровня надежности (безопас­ности) – D, C, B и A. Уровень D предназначен для систем, при­знанных неудовлетворительными. В настоящее время он пуст, и ситуация едва ли когда-нибудь изменится. По мере перехода от уровня C к A к надежности систем предъявляются все более жесткие требования. Уровни C и B подразделяются на классы (C1, C2, B1, B2, B3) с постепенным возрастанием надежности. Таким образом, всего имеется шесть классов безопасности – C1, C2, B1, B2, B3, A1. Чтобы система в результате процедуры сертификации могла быть отнесена к некоторому классу, ее политика безопасности и гарантированность должны удовле­творять приводимым ниже требованиям. Поскольку при пере­ходе к каждому следующему классу требования только добав­ляются, будем говорить лишь о том новом, что присуще дан­ному классу, группируя требования в согласии с предшест­вующим изложением.

Итак, ниже следуют критерии оценки надежных компью­терных систем.

Требования к политике безопасности

Требования к политике безопасности, проводимой систе­мой, подразделяются в соответствии с основными направле­ниями политики, предусматриваемыми «Оранжевой книгой».

Произвольное управление доступом:

Класс C1 – вычислительная база должна управлять дос­тупом именованных пользователей к именованным объектам. Механизм управления (права для владельца/группы/прочих, списки управления доступом) должен позволять специфици­ровать разделение файлов между индивидами и/или группами.

Класс C2 – в дополнение к C1, права доступа должны гранулироваться с точностью до пользователя. Механизм управления должен ограничивать распространение прав дос­тупа – только авторизованный пользователь, например владе­лец объекта, может предоставлять права доступа другим поль­зователям. Все объекты должны подвергаться контролю дос­тупа.

Класс B3 – в дополнение к C2, обязательно должны ис­пользоваться списки управления доступом с указанием разре­шенных режимов. Должна быть возможность явного указания пользователей или их групп, доступ которых к объекту запре­щен.

(Примечание. Поскольку классы B1 и B2 не упомина­ются, требования к ним в плане добровольного управления доступом те же, что и для C2. Аналогично, требования к классу A1 те же, что и для B3.)

Повторное использование объектов:

Класс C2 – при выделении хранимого объекта из пула ресурсов вычислительной базы необходимо ликвидировать все следы предыдущих использований.

Метки безопасности:

Класс B1 – вычислительная база должна управлять мет­ками безопасности, связанными с каждым субъектом и храни­мым объектом. Метки являются основой функционирования механизма принудительного управления доступом. При им­порте непомеченной информации соответствующий уровень секретности должен запрашиваться у авторизованного пользо­вателя и все такие действия следует протоколировать.

Класс B2 – в дополнение к B1, помечаться должны все ресурсы системы, например ПЗУ, прямо или косвенно доступ­ные субъектам.