Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Нормативное регулирование в области защиты информации. Конспект лекций. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
1 Мб
Скачать

3)страховой номер индивидуального лицевого счета владельца квалифицированного сертификата для физического лица либо идентификационный номер налогоплательщика владельца квалифицированного сертификата для юридического лица;

4)ключ проверки ЭП;

5)наименования средств ЭП и средств аккредитованного УЦ, которые использованы для создания ключа ЭП, ключа проверки ЭП, квалифицированного сертификата, а также реквизиты документа, подтверждающего соответствие указанных средств требованиям, установленным в соответствии с Законом «Об электронной подписи»;

6)наименование и место нахождения аккредитованного УЦ, который выдал квалифицированный сертификат, номер квалифицированного сертификата УЦ;

7)ограничения использования квалифицированного сертификата, если такие ограничения устанавливаются;

8)иную информацию о владельце квалифицированного сертификата (по требованию заявителя).

В случае аннулирования квалифицированного сертификата аккредитованного УЦ, выдавшему квалифицированный сертификат заявителю, либо в случае аннулирования или истечения срока аккредитации УЦ квалифицированный сертификат, выданный аккредитованным УЦ заявителю, прекращает свое действие.

Перечислим обязанности владельца квалифицированного сертификата:

1)не использовать ключ ЭП и немедленно обратиться в аккредитованный УЦ, выдавший квалифицированный сертификат, для прекращения действия этого сертификата при наличии оснований полагать, что конфиденциальность ключа ЭП нарушена;

2)использовать квалифицированную ЭП в соответствии с ограничениями, содержащимися в квалифицированном сертификате, если такие ограничения установлены.

При выдаче квалифицированного сертификата аккредитованный УЦ обязан:

1)для физического лица, обратившегося к нему за получением квалифицированного сертификата, установить его личность;

91

2) для юридического лица получить от лица, выступающего от имени заявителя, подтверждение правомочия обращаться за получением квалифицированного сертификата.

8.5.Основные требования к средствам удостоверяющего центра

Средства УЦ должны противостоять угрозам, представляющим собой целенаправленные действия с использованием аппаратных и (или) программных средств с целью нарушения инженернотехнической и криптографической безопасности средств УЦ или с целью создания условий для этого, т.е. должны противостоять атакам. В зависимости от способностей противостоять атакам средства УЦ подразделяются на шесть классов: КС1, КС2, КС3, КВ1, КВ2 и КА1, характеристики которых приведены в табл. 8.3.

Класс средств УЦ

КС1

Таблица 8.3

Классы средств УЦ

Особенности атак, которым должны противостоять средства УЦ

Подготовка и проведение атак извне контролируемой зоны

Подготовка и проведение атак без использования доступа к функциональным возможностям программноаппаратных средств взаимодействия с УЦ

Самостоятельное осуществление атак на следующие объекты:

документацию на УЦ; защищаемые электронные документы;

ключевую, аутентифицирующую и парольную информацию;

средства УЦ, их программные и аппаратные компоненты;

данные, передаваемые по каналам связи; помещения, в которых находятся аппаратные средства

92

 

Продолжение табл. 8.3

 

 

Класс

Особенности атак,

средств УЦ

которым должны противостоять средства УЦ

Внесение на этапах разработки, производства, хранения, транспортировки и ввода в эксплуатацию средств УЦ:

негативных функциональных возможностей в средства УЦ, в том числе с использованием вредоносных программ;

несанкционированных изменений в документацию на средства УЦ

Получение следующей информации:

общих сведений о системе, в которой используются средства УЦ;

сведений об информационных технологиях, базах данных, аппаратных и программных средствах, используемых совместно со средствами УЦ;

сведений о физической защите объектов, в которых размещены средства УЦ;

сведений о мерах по обеспечению контролируемой зоны;

сведений о мерах по разграничению доступа в помещения;

содержания технической документации на средства УЦ;

сведений о защищаемой информации, используемой в процессе эксплуатации средств УЦ;

данных, передаваемых в открытом виде по каналам связи, не защищенным от НСД к информации организа- ционно-техническими мерами;

сведений о линиях связи, по которым передается защищаемая информация;

сведений о проявляющихся в каналах связи, не защищенных от НСД к информации организационнотехническими мерами, нарушениях правил эксплуатации средств УЦ, неисправностях и сбоях;

сведений, получаемых в результате анализа сигналов от аппаратных компонентов средств УЦ

93

Класс средств УЦ

КС2

КС3

Продолжение табл. 8.3

Особенности атак, которым должны противостоять средства УЦ

Использование:

находящихся в свободном доступе или используемых за пределами контролируемой зоны аппаратных и программных средств;

специально разработанных аппаратных и программных средств

Использование в качестве каналов атак не защищенных от НСД к информации организационно-техническими мерами каналов связи, по которым передается информация, обрабатываемая средствами УЦ

Атаки, которым противостоят средства УЦ класса КС1

Подготовка и проведение атак из контролируемой зоны

Подготовка и проведение атак без использования доступа к аппаратным средствам, на которых реализованы средства УЦ

Использование штатных средств информационной системы, в которой используются средства УЦ

Атаки, которым противостоят средства УЦ класса КС2

Подготовка и проведение атак из-за пределов контролируемой зоны с использованием доступа к функциональным возможностям программно-аппаратных средств взаимодействия с УЦ на основе легального обладания аутентифицирующей информацией либо подготовка и проведение атак из контролируемой зоны с использованием доступа к аппаратным средствам, на которых реализованы компоненты УЦ, с правами лица, не являющегося членом группы лиц, уполномоченных производить инсталляцию, конфигурирование и эксплуатацию средств УЦ, конфигурирование профиля и параметров журнала аудита, т.е. лицами, не обладающими функциями системного администратора; архивирование, резервное копирование и восстановление информации после сбоев, т.е. лицами, не обладающими функциями оператора; создание и аннулирование

94

Класс средств УЦ

КВ1

КВ2

Продолжение табл. 8.3

Особенности атак, которым должны противостоять средства УЦ

сертификатов ключей проверки ЭП, т.е. лицами, не обладающими функциями администратора сертификации; просмотр и поддержку журнала аудита, т.е. лицами, не обладающими функциями администратора аудита, ни одного из компонентов УЦ

Обладание аппаратными средствами УЦ в объеме, зависящем от реализованных мер, направленных на предотвращение и пресечение несанкционированных действий

Атаки, которым противостоят средства УЦ класса КС3

Создание способов и подготовки атак с привлечением специалистов, имеющих опыт разработки и анализа СКЗИ УЦ, включая специалистов в области анализа сигналов линейной передачи и сигналов побочных электромагнитных излучений и наводок СКЗИ УЦ

Проведение лабораторных исследований средств УЦ, используемых вне контролируемой зоны, в объеме, зависящем от реализованных мер, направленных на предотвращение и пресечение несанкционированных действий

Атаки, которым противостоят средства УЦ класса КВ1

Создание способов и подготовки атак с привлечением специалистов в области использования для реализации атак недекларированных возможностей прикладного и системного программного обеспечения

Постановка работ по созданию способов и средств атак в научно-исследовательских центрах, специализирующихся в области разработки и анализа средств УЦ

Обладание исходными текстами прикладного программного обеспечения, применяемого в информационной системе, в которой используются средства УЦ, и находящейся в свободном доступе документацией

95

Класс средств УЦ

КА1

Окончание табл. 8.3

Особенности атак, которым должны противостоять средства УЦ

Атаки, которым противостоят средства УЦ класса КВ2

Создание способов и подготовки атак с привлечением научно-исследовательских центров, специализирующихся в области разработки и анализа СКЗИ и в области использования для реализации атак недекларированных возможностей прикладного и системного программного обеспечения

Обладание всей документацией на аппаратные и программные компоненты средств УЦ

Обладание всеми аппаратными компонентами средств УЦ

Требования к программному обеспечению средств УЦ приведены в табл. 8.4.

Таблица 8.4 Требования к программному обеспечению средств УЦ

Класс

средств

УЦ

КС1

КС2

КС3

Требования к программному обеспечению средств УЦ

Программное обеспечение (ПО) не должно содержать средств, позволяющих модифицировать или искажать алгоритм работы программных и аппаратных средств УЦ

Прикладное ПО средств УЦ и СКЗИ, используемых в УЦ, должно использовать только документированные функции системного программного обеспечения

Системное и прикладное ПО средств УЦ должно обеспечивать разграничение доступа системного администратора средств УЦ, администратора сертификации средств УЦ и лиц, обеспечиваемых системным администратором средств УЦ идентифицирующей и аутентифицирующей информацией и не являющихся администратором сертификации средств УЦ, т.е. пользователей средств УЦ, к информации,

96

Класс

средств

УЦ

КВ1

КВ2

КА1

Окончание табл. 8.4

Требования к программному обеспечению средств УЦ

обрабатываемой средствами УЦ, на основании правил разграничения доступа, заданных системным администратором средств УЦ

Системное и прикладное ПО средств УЦ должно соответствовать 4-му уровню контроля отсутствия недекларированных возможностей

Системное и прикладное ПО средств УЦ не должно содержать известных уязвимостей, опубликованных в общедоступных источниках

В состав системного и (или) прикладного программного обеспечения средств УЦ должен входить механизм, обеспечивающий очистку оперативной и внешней памяти, используемой для хранения информации ограниченного доступа

Требования совпадают с требованиями для программных средств УЦ класса КС3

Исходные тексты системного и прикладного программного обеспечения средств УЦ должны пройти проверку реализации в них методов и способов защиты информации, противостоящих атакам, для подготовки и проведения которых используются возможности, перечисленные в требованиях к УЦ классов КС1, КС2, КС3, КВ1 и КВ2

Исходные тексты системного и прикладного программного обеспечения должны пройти проверку на отсутствие недекларированных возможностей

Системное и прикладное программное обеспечение должно быть устойчиво к компьютерным атакам из внешних сетей

Исходные тексты системного и прикладного программного обеспечения средств УЦ должны пройти формальную верификацию реализации в них методов и способов защиты информации, противостоящих атакам, для подготовки и проведения которых используются возможности, перечисленные в требованиях к УЦ всех классов, а также отсутствия в них недекларированных возможностей

97

Требования к аппаратным средствам УЦ приведены в табл. 8.5. В случае планирования аппаратных средств УЦ в помещениях, в которых обрабатывается или хранится информация, содержащая сведения, составляющие государственную тайну, технические средства иностранного производства, входящие в состав УЦ, должны быть подвергнуты проверкам по выявлению устройств, предназначенных для негласного получения информации, и исследованы на соответствие требованиям по защите от утечки информации по каналам побочных электромагнитных излучений и наводок в соответствии с категорией выделенного помещения.

Класс средств УЦ

КС1, КС2, КС3, КВ1, КВ2

КА1

Таблица 8.5

Требования к аппаратным средствам УЦ

Требования к аппаратным средствам УЦ

Проводится проверка соответствия реализации целевых функций УЦ на основе системы тестов аппаратных средств УЦ

Проводится специальная проверка технических средств иностранного производства, входящих в состав аппаратных средств УЦ, в целях выявления устройств, предназначенных для негласного получения информации

Проводится полная верификация аппаратных средств, на которых реализуются средства УЦ, с целью исключения негативных функциональных возможностей

Требования к ролевому разграничению приведены в табл. 8.6. Средства УЦ должны содержать механизм контроля несанкционированного случайного и преднамеренного искажения или разрушения информации, программных и аппаратных УЦ, т.е. механизм контроля целостности. Требования к целостности средств УЦ при-

ведены в табл. 8.7.

Требования к управлению доступом приведены в табл. 8.8. Идентификация и аутентификация должна включать в себя рас-

познавание пользователя средств УЦ, члена группы администраторов средств УЦ или процесса и проверку их подлинности. Механизм аутентификации должен блокировать доступ этих субъектов к функциям УЦ при отрицательном результате аутентификации. В

98

средствах УЦ для любой процедуры аутентификации должен быть реализован механизм ограничения количества следующих подряд попыток аутентификации одного субъекта доступа, число которых не должно быть больше трех. При превышении числа следующих подряд попыток аутентификации одного субъекта доступа установленного предельного значения доступ этого субъекта доступа к средствам УЦ должен быть заблокирован на промежуток времени, который указывается в ТЗ на разработку или модернизацию средств УЦ. Требования к идентификации и аутентификации приведены в табл. 8.9.

Класс средств УЦ

КС1, КС2

КС3

КВ1, КВ2

Таблица 8.6

Требования к ролевому разграничению

Требования к ролевому разграничению

Должны быть определены список ролей и распределение обязанностей между ролями

Список ролей и распределение обязанностей между ролями должны быть указаны в эксплуатационной документации на средства УЦ

Средства УЦ должны поддерживать следующие обязательные роли:

1)системного администратора с основными обязанностями инсталляции, конфигурации и поддержки функционирования средств УЦ, создания и поддержки профилей членов группы администраторов средств УЦ, конфигурации профиля и параметров журнала аудита;

2)администратора сертификации с основными обязанностями: создание и аннулирование сертификатов ключей проверки ЭП

Всредствах УЦ должен быть реализован механизм, исключающий возможность авторизации одного члена из группы администраторов средств УЦ для выполнения различных ролей

Средства УЦ должны обеспечивать наличие обязательной роли оператора с основными обязанностями по резервному копированию и восстановлению

99

Класс средств УЦ

КА1

Окончание табл. 8.6

Требования к ролевому разграничению

Средства УЦ должны обеспечивать наличие обязательной роли администратора аудита с основными обязанностями: просмотр и поддержка журнала аудита

Системный администратор не должен иметь возможности вносить изменения в журнал аудита

Средства УЦ должны обеспечивать доверенный ввод самоподписанного сертификата ключа проверки ЭП. Требования к защите данных, поступающих (экспортируемых) в (из) УЦ, приведены в табл. 8.10.

Базовая операционная система средств УЦ должна поддерживать ведение журнала аудита системных событий. Требования к регистрации событий приведены в табл. 8.11.

Должны быть определены требования по надежности и устойчивости функционирования средств УЦ и указаны в ТЗ на разработку или модернизацию средств УЦ. Требования по надежности и устойчивости функционирования средств УЦ приведены в табл. 8.12.

Таблица 8.7

Требования к целостности средств УЦ

Класс средств УЦ

КС1, КС2

Требования к целостности средств УЦ

Требования к механизму контроля целостности должны быть указаны в ТЗ на разработку или модернизацию средств УЦ

Должен быть определен период контроля целостности программных и аппаратных средств УЦ и указан в эксплуатационной документации на средства УЦ

Контроль целостности программных и аппаратных средств УЦ должен выполняться при каждой перезагрузке операционной системы

Должны иметься средства восстановления целостности средств УЦ

100

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]