Скачиваний:
29
Добавлен:
09.04.2023
Размер:
230.92 Кб
Скачать

28. Руководящем документе Гостехкомиссии России "Классификация автоматизированных систем и требований по защите информации", выпущенном в 1992 году. Часть 1.

Аналогичный подход реализован и в руководящем документе Гостехкомиссии России "Классификация автоматизированных систем и требований по защите информации", выпущенном в 1992 году. В данном документе выделено девять классов защищенности автоматизированных систем от несанкционированного доступа к информации, а для каждого класса определен минимальный состав необходимых механизмов защиты и требования к содержанию защитных функций каждого из механизмов в каждом из классов систем.

Классы систем разделены на три группы, причем основным критерием деления на группы приняты специфические особенности обработки информации, а именно:

Третья группа — системы, в которых работает один пользователь, допущенный ко всей обрабатываемой информации, размещенной на носителях одного уровня конфиденциальности. К группе отнесены два класса, обозначенные 3Б и 3А;

Вторая группа — системы, в которых работает несколько пользователей, которые имеют одинаковые права доступа ко всей информации, обрабатываемой и/или хранимой на носителях различного уровня конфиденциальности. К группе отнесены два класса, обозначенные 2Б и 2А;

Первая группа — многопользовательские системы, в которых одновременно обрабатывается и/или хранится информация разных уровней конфиденциальности, причем различные пользователи имеют различные права на доступ к информации. К группе отнесено пять классов: 1Д, 1Г, 1В, 1Б и 1А.

Требования к защите растут от систем класса 3Б к классу 1А.

Все механизмы защиты разделены на четыре подсистемы следующего назначения:

  1. управления доступом;

  2. регистрации и учета;

  3. криптографического закрытия;

  4. обеспечения целостности.

29. Классы защищенности средств вычислительной техники от несанкционированного доступа.

Согласно нормативному документу «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от несанкционированного доступа к информации» можно выделить семь классов защищенности средств вычислительной техники (СВТ) от НСД к информации. Самый высокий класс — первый, самый низкий — седьмой. Классы делятся на 4 группы которые отличаются между собой качественным уровнем безопасности:

  • Четвертая группа — характеризуется верифицированной защитой и содержит только первый класс

  • Третья группа характеризуется мандатной защитой и содержит 4,3 и 2 классы

  • Вторая группа характеризуется дискреционной защитой и содержит 6 и 5 классы

  • Первая группа имеет только 7 класс

В зависимости от грифа секретности информации в АС системе, расположение объектов и условий реализации выбирают определенной класс защищенности. В таблице 1 показан список показателей по классам защищенности СВТ. Обозначения:

  • » — «: нет требования к классу

  • » + «: новые или дополнительные требования

  • » = «: требования совпадают с требованиями предыдущего класса

Таблица 1

Название показателя

6

5

4

3

2

1

Дискреционный принцип контроля доступа

+

+

+

=

+

=

Мандатный принцип контроля доступа

+

=

=

=

Очистка памяти

+

+

+

=

=

Изоляция модулей

+

=

+

=

Маркировка документов

+

=

=

=

Защита ввода и вывода на отчуждаемый физический носитель информации

+

=

=

=

Сопоставление пользователя с устройством

+

=

=

=

Идентификация и аутентификация

+

=

+

=

=

=

Гарантии проектирования

+

+

+

+

+

Регистрация

+

+

+

=

=

Взаимодействие пользователя с КСЗ

+

=

=

Надежное восстановление

+

=

=

Целостность КСЗ

+

+

+

=

=

Контроль модификации

+

=

Контроль дистрибуции

+

=

Гарантии архитектуры

+

Тестирование

+

+

+

+

+

=

Руководство для пользователя

+

=

=

=

=

=

Руководство по КСЗ

+

+

=

+

+

=

Тестовая документация

+

+

+

+

+

=

Конструкторская (проектная) документация

+

+

+

+

+

+

Указанные наборы требований к показателям для каждого класса являются минимально нужными. Седьмой класс присваивают к тем СВТ, к которым требования по защите информации от НСД являются ниже уровней шестого класса.

Соседние файлы в предмете Защищенный электронный документооборот