Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Теоретические основы защиты информации. Учебное пособие
.pdf
средств информационной системы и воспрепятствовать доступу
к ресурсам атакованного объекта.
Таким образом, источниками преднамеренных угроз информации с доступом к элементам информационной системы могут
быть злоумышленники, обладающие различными сведениями о
структуре системы и способе ее функционирования и располагающие соответствующими техническими средствами для информационных атак.
Контрольные вопросы
1. Дайте определение угрозы.
2. На каких циклах жизненного цикла информации возникают
угрозы информации?
3. Проклассифицируйте угрозы информации.
4. Какие угрозы относят к случайным угрозам?
5. Перечислите угрозы преднамеренного характера.
6. К какому виду угроз относится умышленное уничтожение
информации?
7. Как классифицируются угрозы по цели реализации?
8. Дайте определения таким свойствам информации, как кон-
фиденциальность, целостность и доступность.
9. Поясните в чем заключается угроза нарушения конфиден-
циальности информации.
10. Что включает в себя угроза нарушения целостности ин-
формации?
11. В чем сущность угрозы отказа в обслуживании?
12. Каким угрозам безопасности подвержены информацион-
ные и телекоммуникационные средства и системы?
13. Дайте определение информационной атаке.
14. В чем состоит суть несанкционированного доступа к ин-
формации?
15. Где может находиться источник угроз безопасности ин-
формации по отношению к информационной системе?
16. Как разделяются удаленные атаки по характеру воздей-
ствия?
17. В чем заключаются цели информационной атаки?
71

5. ПОЛИТИКА БЕЗОПАСНОСТИ
Основой для организации процесса защиты информации является политика безопасности. Политику безопасности вычислительной системы организации необходимо сформулировать для того,
чтобы определить, от каких именно угроз и каким образом защищается информация в вычислительной системе.
Под политикой безопасности понимается набор правовых, организационных и технических мер по защите информации, принятый в конкретной организации. Таким образом, политика безопасности организации описывает множество условий, при которых
пользователи системы могут получить доступ к ресурсам вычислительной системы без потери свойства информационной безопасности этой системы.
Политика безопасности должна быть оформлена в виде специального документа (или комплекта документов), с которым должны быть ознакомлены все пользователи системы.
С одной стороны, политика безопасности информирует пользователей о том, как правильно эксплуатировать систему, с другой –
определяет множество механизмов безопасности, которые должны
существовать в вычислительной системе.
Некоторые политики безопасности применяются ко всем
пользователям системы (например, нормативная политика безопасности, основанная на степени доверия пользователя и классификации данных), тогда как другие принимают во внимание только особые приложения или тип информации (например, политика
безопасности, основанная на модели Кларка–Вилсона).
Кроме политик безопасности, направленных непосредственно
на отражение угроз безопасности, существуют политики безопасности, обладающие особыми характеристиками, связанными со
сферой деятельности организации (например, используемые в бизнес-секторе). Примерами данных политик безопасности являются
политика «пресс-релиза» (информация считается секретной до
определенной даты), политики безопасности, основанные на модели китайской стены и т. д.
Политика безопасности вычислительной системы может состоять из множества частных политик, направленных на конкрет-
72

ные аспекты защиты информации. Политику безопасности вычис-
I ypoвень
Уровень рассмотрения: руководство организации. Высокоуровневое описание целей политики безопасности
Уровень рассмотрения: инженеры безопасности. Высокоуровневое описание требований политики безопасности
применительно к вычислительной технике
Уровень рассмотрения: инженеры безопасности. Низкоуровневое описание требований политики безопасности
применительно к вычислительной технике
II уровень
Уровень рассмотрения: инженеры безопасности. Описание
ограничений на операции в вычислительной системе
лительной системы могут составлять как политики, направленные
непосредственно на защиту от угроз информации – политики разграничения доступа, так и вспомогательные политики безопасности, соответствующие таким функциям защиты, как идентификация/аутентификация, аудит, резервное копирование и т. д.
Рассмотрим процесс разработки политики безопасности.
5.1. Процесс разработки политики
На рис. 5.1 приведена возможная схема процесса разработки
политики безопасности вычислительной системы некоторой организации.
73

Уровень рассмотрения: инженеры безопасности. Высокоуровневые формальные спецификации
Уровень рассмотрения: разработчики. Низкоуровневые
формальные спецификации (разработка)
III ypовень
Уровень рассмотрения: разработчики. Программноаппаратная реализация
Рис. 5.1. Схема процесса разработки политики безопасности
вычислительной системы
На данном рисунке показано, что политика безопасности вычислительной системы организации может быть представлена на
трех уровнях рассмотрения. При этом на каждом уровне рассмотрения описываются различные аспекты разработки политики безопасности.
На первом уровне разработка политики безопасности осуществляется руководством организации. Здесь формируется так
называемая «информационная политика безопасности». При этом
чаще всего особенности вычислительного процесса во внимание не
принимаются. На этом уровне политика безопасности выражается
в самых общих терминах, например «вся информация организации
должна быть защищена» или «ценная информация, обрабатываемая в вычислительной системе организации, должна быть правильно защищена от преднамеренного или случайного раскрытия,
изменения или задержки в предоставлении». Объектом рассмотрения на данном уровне являются информация и процедуры управления, принятые в организации.
Но для различных организаций раскрытие общих требований
политики безопасности может иметь различные последствия. Процесс трансформации высокоуровневой политики безопасности организации в политику безопасности, реализуемую непосредственно вычислительной системой, включает выбор многих решений –
74

от правил доступа к информации до выбора программноаппаратной реализации. Данные решения обычно принимаются на
втором и третьем уровнях рассмотрения.
На втором уровне политика безопасности, сформулированная
руководством организации, обычно раскрывается инженерами безопасности, имеющими более глубокие знания о вычислительном
процессе, чем управляющие структуры организации. Объектом
рассмотрения политики безопасности становятся пользователи системы, для которых система представляется как множество программ, выполняющих операции над вычислительными ресурсами.
На этом уровне реализуются положения информационной политики безопасности организации, и формируется «компьютерная политика безопасности организации». Кроме того, здесь определяются непосредственно политика разграничения доступа и вспомогательные политики безопасности.
И наконец, на третьем уровне политика безопасности, определенная инженерами безопасности, непосредственно реализуется
разработчиками системы. Объектом политики безопасности являются процессы в системе, а вычислительная система рассматривается как множество сервисов, предоставляемых компонентами системы пользователям. На данном уровне идентифицируются компоненты, ответственные за обработку запросов пользователей.
Нужно отметить, что при уточнении политики безопасности
в процессе ее разработки необходимо обеспечивать корректность
реализации требований высокого уровня на более низком уровне
рассмотрения. То есть инженеры безопасности должны реализовывать только требования политики безопасности, предписанные руководством, а разработчики – требования, определенные инженерами безопасности. Таким образом, на каждом последующем
уровне не должно создаваться новых политик безопасности, не
описанных на предыдущем уровне, а все политики безопасности,
определенные на верхнем уровне, должны быть реализованы на
нижнем уровне. При этом желательно представлять аргументы
о соответствии описания политики безопасности на различных
уровнях рассмотрения (в идеале должна существовать четко документированная процедура проверки соответствия политики безопасности низкого уровня политике безопасности высокого уров-
75

ня). При разработке данной аргументации могут использоваться
следующие правила.
1. Каждая операция, специфицированная политикой безопас-
ности высокого уровня, должна поддерживаться политикой безопасности низкого уровня.
2. Ни одна из операций, разрешенных политикой безопасности
низкого уровня, не должна быть забыта при описании политики
безопасности высокого уровня.
Или, другими словами:
1. Не может существовать операции, разрешенной политикой
безопасности высокого уровня и забытой при описании политики
безопасности низкого уровня.
2. Ни одна из операций, разрешенных политикой безопасности
низкого уровня, не должна нарушать или дополнять описание политики безопасности высокого уровня.
Аргументация о соответствии интерпретаций политики безопасности на различных уровнях рассмотрения, так же как и само
описание политики безопасности, может быть выражено с использованием следующих форм описания.
1. Естественный язык. К недостаткам данного способа отно-
сится противоречивость и различные интерпретации положений
политики безопасности. В связи с возможными противоречиями,
вызванными неформальностью подхода, в описании политики безопасности должны быть четко определены попытки нарушения
безопасности.
2. Математическое формальное описание (на основе соответ-
ствующей математической модели). Уменьшает противоречивость
естественного языка, позволяет использовать средства верификации политики безопасности. К недостаткам данного метода можно
отнести сложность описания, что сужает круг людей, понимающих
политику безопасности, понижая вероятность того, что политика
безопасности будет корректно реализована.
3. Нематематическое формальное описание. Промежуточное
решение, наследующее достоинства и недостатки описания с использованием естественного языка и математического формального описания.
76

Таким образом, политика безопасности может быть разработана и описана как с использованием формального, так и с использованием неформального подхода.
Оба подхода рассмотрены в последующих вопросах.
5.2. Неформальное описание политики безопасности
Для неформальных способов описания политик разграничения
доступа широкое распространение получило описание правил доступа субъектов к объектам в виде таблиц, наглядно представляющих правила доступа. Обычно такие таблицы подразумевают, что
субъекты, объекты и типы доступа для данной системы определены. Это позволяет составить таблицу в виде одной колонки для
различных типов доступа, определенных в системе, и другой колонки, описывающей правила, регламентирующие доступ субъектов к объектам.
Описание поддерживающих политик безопасности целесообразно выполнять в форме списков, определяющих соответствующие требования.
Приведем примеры неформального описания политики безопасности.
Рассмотрим описание политики разграничения доступа некоторой организации. На уровне управления организации описание
политики разграничения доступа может быть сделано в следующей
форме: «Информация при обработке и хранении должна быть защищена от неавторизованного раскрытия и модификации».
Для того чтобы сформулировать политику в форме высокоуровневых спецификаций разграничения доступа, нам необходимо
описать свойства субъектов и объектов организации, а также возможные операции субъектов системы над объектами.
Субъектов в системе можно охарактеризовать с помощью следующих понятий.
1. Степень доверия к субъекту – используется при доступе
субъектов к информации с учетом классификации информационных ресурсов.
2. Необходимость доступа субъекта–атрибут указывает, что
пользователь дол жен иметь доступ к информационному ресурсу.
77

3. Роль, исполняемая субъектом – используется при описании
функций пользователя системы и соответствующих полномочий
этого пользователя.
4. Группы, к которым относится субъект – используется при
группировании пользователей с одинаковыми привилегиями.
В свою очередь, у объектов могут быть следующие характеристики.
1. Метка чувствительности объекта – используется при клас-
сификации информационных ресурсов. Классификация информационных ресурсов по категориям не обходима для определения
относительной ценности и разработки механизмов контроля, сохраняющих данную ценность для организации. Корректная классификация ресурсов обеспечивает максимальную стоимость информации для организации.
В нашем примере вся информация, создаваемая пользователем, должна иметь одну из следующих категорий: «конфиденциальная», «для служебного пользования», «свободно доступная».
Конфиденциальная информация – информация, раскрытие которой может:
– нарушить отдельные секреты;
– причинить ущерб организации;
– уменьшить преимущества организации в конкурентной
борьбе.
Примеры конфиденциальной информации: записи о персонале, информация о покупателях, информация об акционерах, информация о поставщиках, особые маркетинговые планы и стратегии, закрытые финансовые результаты, описание уникальных технологий и материалов. Если какие-то из этих материалов свободно
доступны, то организация не обязана защищать их.
Информация для служебного пользования – информация, которая используется персоналом для функционирования организации.
Примеры информации для служебного пользования: оперативная, деловая информация и отчеты, информация, принадлежащая другой организации, с которой имеется договор о нераскрытой, телефонная книга организации, стандарты, политики и процедуры, внутренние сообщения организации.
78

Свободно доступная информация – информация, которая может свободно распространяться для общественного использования
через авторизованные каналы организации. Данная информация не
требует контроля доступа.
Примеры свободно доступной информации: ежегодный корпоративный отчет, информационные ресурсы, создаваемые специально для общественного использования – бюллетени, реклама.
2. Идентификатор объекта – может использоваться для опре-
деления источника информации или ее владельца.
3. Метки и атрибуты объекта, используемые дискреционной по-
литикой доступа (списки контроля доступа, биты защиты и другие).
В качестве основных операций, выполняемых субъектами системы над объектами, можно выделить следующие:
1. Создание объектов и задание атрибутов доступа к ним;
в том числе классификация объектов.
2. Периодическая корректировка классификации объектов;
классификация информационных ресурсов с течением времени
уменьшается (конфиденциальная информация может стать информацией для служебного пользования, а информация для служебного пользования может со временем стать общедоступной); если
пользователь, создающий информацию, знает дату корректировки
классификации информации, он может сделать метку «Конфиденциальная до ...».
3. Уничтожение объектов.
4. Чтение информации из объектов.
5. Запись информации в объекты.
6. Копирование объектов.
При описании ограничений на операции можно учитывать
следующие внешние условия.
1. Расположение – разрешение доступа может базироваться на
положении (на пример, пользователь может получить доступ к некоторому информационному ресурсу только из офиса).
2. Время – разрешение доступа может базироваться на време-
ни (например, пользователь может получить доступ к некоторому
информационному ресурсу только в определенное время).
3. Другие условия.
79

Объединяя предложенные выше определения, можно соста-
Неформальное описание политики безопасности. Пример
Операция
Конфиденциальная
информация
Информация
для служебного
пользования
Общедоступная
информация
Создание
документов
Пользователь, создающий информацию, отвечает за ее
немедленную классификацию. Нежелательно присваивать информации
классификацию
сверх необходимости, так как это замедляет процессы
в организации
Пользователь,
создающий информацию, отвечает за ее немедленную
классификацию.
Нежелательно
присваивать
информации
классификацию
сверх необходимости, так
как это замедляет процессы в
организации
Пользователь,
создающий информацию, отвечает за ее немедленную классификацию. Нежелательно присваивать информации классификацию сверх необходимости, так
как это замедляет
процессы в организации
Маркировка
документов
Документ должен
идентифицировать
владельца и быть
отмеченным как
«Конфиденциально»
на обложке или титульном листе
Нет специальных требований
Документ должен
быть отмеченным
как «Общедоступный» на обложке или титульном листе
Размножение
документов
Осуществляется
владельцем информации, определяющим полномочия
доступа
Размножение
только для деловых целей
Нет специальных
требований
вить табл. 5.1, описывающую правила доступа субъектов системы
к объектам.
Таблица 5.1
Правила доступа субъектов системы к объектам
80
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
