Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Теоретические основы защиты информации. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
средств информационной системы и воспрепятствовать доступу к ресурсам атакованного объекта.
Таким образом, источниками преднамеренных угроз инфор­мации с доступом к элементам информационной системы могут быть злоумышленники, обладающие различными сведениями о структуре системы и способе ее функционирования и располагаю­щие соответствующими техническими средствами для информа­ционных атак.
Контрольные вопросы
1. Дайте определение угрозы.
2. На каких циклах жизненного цикла информации возникают
угрозы информации?
3. Проклассифицируйте угрозы информации.
4. Какие угрозы относят к случайным угрозам?
5. Перечислите угрозы преднамеренного характера.
6. К какому виду угроз относится умышленное уничтожение
информации?
7. Как классифицируются угрозы по цели реализации?
8. Дайте определения таким свойствам информации, как кон-
фиденциальность, целостность и доступность.
9. Поясните в чем заключается угроза нарушения конфиден-
циальности информации.
10. Что включает в себя угроза нарушения целостности ин-
формации?
11. В чем сущность угрозы отказа в обслуживании?
12. Каким угрозам безопасности подвержены информацион-
ные и телекоммуникационные средства и системы?
13. Дайте определение информационной атаке.
14. В чем состоит суть несанкционированного доступа к ин-
формации?
15. Где может находиться источник угроз безопасности ин-
формации по отношению к информационной системе?
16. Как разделяются удаленные атаки по характеру воздей-
ствия?
17. В чем заключаются цели информационной атаки?
71
5. ПОЛИТИКА БЕЗОПАСНОСТИ
Основой для организации процесса защиты информации явля­ется политика безопасности. Политику безопасности вычислитель­ной системы организации необходимо сформулировать для того, чтобы определить, от каких именно угроз и каким образом защи­щается информация в вычислительной системе.
Под политикой безопасности понимается набор правовых, ор­ганизационных и технических мер по защите информации, приня­тый в конкретной организации. Таким образом, политика безопас­ности организации описывает множество условий, при которых пользователи системы могут получить доступ к ресурсам вычисли­тельной системы без потери свойства информационной безопасно­сти этой системы.
Политика безопасности должна быть оформлена в виде специ­ального документа (или комплекта документов), с которым долж­ны быть ознакомлены все пользователи системы.
С одной стороны, политика безопасности информирует пользо­вателей о том, как правильно эксплуатировать систему, с другой – определяет множество механизмов безопасности, которые должны существовать в вычислительной системе.
Некоторые политики безопасности применяются ко всем пользователям системы (например, нормативная политика без­опасности, основанная на степени доверия пользователя и класси­фикации данных), тогда как другие принимают во внимание толь­ко особые приложения или тип информации (например, политика безопасности, основанная на модели Кларка–Вилсона).
Кроме политик безопасности, направленных непосредственно на отражение угроз безопасности, существуют политики безопас­ности, обладающие особыми характеристиками, связанными со сферой деятельности организации (например, используемые в биз­нес-секторе). Примерами данных политик безопасности являются политика «пресс-релиза» (информация считается секретной до определенной даты), политики безопасности, основанные на моде­ли китайской стены и т. д.
Политика безопасности вычислительной системы может со­стоять из множества частных политик, направленных на конкрет-
72
ные аспекты защиты информации. Политику безопасности вычис-
I ypoвень
Уровень рассмотрения: руководство организации. Высоко­уровневое описание целей политики безопасности
Уровень рассмотрения: инженеры безопасности. Высоко­уровневое описание требований политики безопасности применительно к вычислительной технике
Уровень рассмотрения: инженеры безопасности. Низко­уровневое описание требований политики безопасности применительно к вычислительной технике
II уровень
Уровень рассмотрения: инженеры безопасности. Описание ограничений на операции в вычислительной системе
лительной системы могут составлять как политики, направленные непосредственно на защиту от угроз информации – политики раз­граничения доступа, так и вспомогательные политики безопасно­сти, соответствующие таким функциям защиты, как идентифика­ция/аутентификация, аудит, резервное копирование и т. д.
Рассмотрим процесс разработки политики безопасности.
5.1. Процесс разработки политики
На рис. 5.1 приведена возможная схема процесса разработки политики безопасности вычислительной системы некоторой орга­низации.
73
Уровень рассмотрения: инженеры безопасности. Высоко­уровневые формальные спецификации
Уровень рассмотрения: разработчики. Низкоуровневые формальные спецификации (разработка)
III ypовень
Уровень рассмотрения: разработчики. Программно­аппаратная реализация
Рис. 5.1. Схема процесса разработки политики безопасности
вычислительной системы
На данном рисунке показано, что политика безопасности вы­числительной системы организации может быть представлена на трех уровнях рассмотрения. При этом на каждом уровне рассмот­рения описываются различные аспекты разработки политики без­опасности.
На первом уровне разработка политики безопасности осу­ществляется руководством организации. Здесь формируется так называемая «информационная политика безопасности». При этом чаще всего особенности вычислительного процесса во внимание не принимаются. На этом уровне политика безопасности выражается в самых общих терминах, например «вся информация организации должна быть защищена» или «ценная информация, обрабатывае­мая в вычислительной системе организации, должна быть пра­вильно защищена от преднамеренного или случайного раскрытия, изменения или задержки в предоставлении». Объектом рассмотре­ния на данном уровне являются информация и процедуры управ­ления, принятые в организации.
Но для различных организаций раскрытие общих требований политики безопасности может иметь различные последствия. Про­цесс трансформации высокоуровневой политики безопасности ор­ганизации в политику безопасности, реализуемую непосредствен­но вычислительной системой, включает выбор многих решений –
74
от правил доступа к информации до выбора программно­аппаратной реализации. Данные решения обычно принимаются на втором и третьем уровнях рассмотрения.
На втором уровне политика безопасности, сформулированная руководством организации, обычно раскрывается инженерами без­опасности, имеющими более глубокие знания о вычислительном процессе, чем управляющие структуры организации. Объектом рассмотрения политики безопасности становятся пользователи си­стемы, для которых система представляется как множество про­грамм, выполняющих операции над вычислительными ресурсами. На этом уровне реализуются положения информационной полити­ки безопасности организации, и формируется «компьютерная по­литика безопасности организации». Кроме того, здесь определяют­ся непосредственно политика разграничения доступа и вспомога­тельные политики безопасности.
И наконец, на третьем уровне политика безопасности, опреде­ленная инженерами безопасности, непосредственно реализуется разработчиками системы. Объектом политики безопасности явля­ются процессы в системе, а вычислительная система рассматрива­ется как множество сервисов, предоставляемых компонентами си­стемы пользователям. На данном уровне идентифицируются ком­поненты, ответственные за обработку запросов пользователей.
Нужно отметить, что при уточнении политики безопасности в процессе ее разработки необходимо обеспечивать корректность реализации требований высокого уровня на более низком уровне рассмотрения. То есть инженеры безопасности должны реализовы­вать только требования политики безопасности, предписанные ру­ководством, а разработчики – требования, определенные инжене­рами безопасности. Таким образом, на каждом последующем уровне не должно создаваться новых политик безопасности, не описанных на предыдущем уровне, а все политики безопасности, определенные на верхнем уровне, должны быть реализованы на нижнем уровне. При этом желательно представлять аргументы о соответствии описания политики безопасности на различных уровнях рассмотрения (в идеале должна существовать четко доку­ментированная процедура проверки соответствия политики без­опасности низкого уровня политике безопасности высокого уров-
75
ня). При разработке данной аргументации могут использоваться следующие правила.
1. Каждая операция, специфицированная политикой безопас-
ности высокого уровня, должна поддерживаться политикой без­опасности низкого уровня.
2. Ни одна из операций, разрешенных политикой безопасности
низкого уровня, не должна быть забыта при описании политики безопасности высокого уровня.
Или, другими словами:
1. Не может существовать операции, разрешенной политикой безопасности высокого уровня и забытой при описании политики безопасности низкого уровня.
2. Ни одна из операций, разрешенных политикой безопасности низкого уровня, не должна нарушать или дополнять описание по­литики безопасности высокого уровня.
Аргументация о соответствии интерпретаций политики без­опасности на различных уровнях рассмотрения, так же как и само описание политики безопасности, может быть выражено с исполь­зованием следующих форм описания.
1. Естественный язык. К недостаткам данного способа отно-
сится противоречивость и различные интерпретации положений политики безопасности. В связи с возможными противоречиями, вызванными неформальностью подхода, в описании политики без­опасности должны быть четко определены попытки нарушения безопасности.
2. Математическое формальное описание (на основе соответ-
ствующей математической модели). Уменьшает противоречивость естественного языка, позволяет использовать средства верифика­ции политики безопасности. К недостаткам данного метода можно отнести сложность описания, что сужает круг людей, понимающих политику безопасности, понижая вероятность того, что политика безопасности будет корректно реализована.
3. Нематематическое формальное описание. Промежуточное
решение, наследующее достоинства и недостатки описания с ис­пользованием естественного языка и математического формально­го описания.
76
Таким образом, политика безопасности может быть разрабо­тана и описана как с использованием формального, так и с исполь­зованием неформального подхода.
Оба подхода рассмотрены в последующих вопросах.
5.2. Неформальное описание политики безопасности
Для неформальных способов описания политик разграничения доступа широкое распространение получило описание правил до­ступа субъектов к объектам в виде таблиц, наглядно представляю­щих правила доступа. Обычно такие таблицы подразумевают, что субъекты, объекты и типы доступа для данной системы определе­ны. Это позволяет составить таблицу в виде одной колонки для различных типов доступа, определенных в системе, и другой ко­лонки, описывающей правила, регламентирующие доступ субъек­тов к объектам.
Описание поддерживающих политик безопасности целесооб­разно выполнять в форме списков, определяющих соответствую­щие требования.
Приведем примеры неформального описания политики без­опасности.
Рассмотрим описание политики разграничения доступа неко­торой организации. На уровне управления организации описание политики разграничения доступа может быть сделано в следующей форме: «Информация при обработке и хранении должна быть за­щищена от неавторизованного раскрытия и модификации».
Для того чтобы сформулировать политику в форме высоко­уровневых спецификаций разграничения доступа, нам необходимо описать свойства субъектов и объектов организации, а также воз­можные операции субъектов системы над объектами.
Субъектов в системе можно охарактеризовать с помощью сле­дующих понятий.
1. Степень доверия к субъекту – используется при доступе
субъектов к информации с учетом классификации информацион­ных ресурсов.
2. Необходимость доступа субъекта–атрибут указывает, что
пользователь дол жен иметь доступ к информационному ресурсу.
77
3. Роль, исполняемая субъектом – используется при описании
функций пользователя системы и соответствующих полномочий этого пользователя.
4. Группы, к которым относится субъект – используется при
группировании пользователей с одинаковыми привилегиями.
В свою очередь, у объектов могут быть следующие характери­стики.
1. Метка чувствительности объекта – используется при клас-
сификации информационных ресурсов. Классификация информа­ционных ресурсов по категориям не обходима для определения относительной ценности и разработки механизмов контроля, со­храняющих данную ценность для организации. Корректная клас­сификация ресурсов обеспечивает максимальную стоимость ин­формации для организации.
В нашем примере вся информация, создаваемая пользовате­лем, должна иметь одну из следующих категорий: «конфиденци­альная», «для служебного пользования», «свободно доступная».
Конфиденциальная информация – информация, раскрытие ко­торой может:
– нарушить отдельные секреты;
– причинить ущерб организации;
– уменьшить преимущества организации в конкурентной борьбе.
Примеры конфиденциальной информации: записи о персона­ле, информация о покупателях, информация об акционерах, ин­формация о поставщиках, особые маркетинговые планы и страте­гии, закрытые финансовые результаты, описание уникальных тех­нологий и материалов. Если какие-то из этих материалов свободно доступны, то организация не обязана защищать их.
Информация для служебного пользования – информация, кото­рая используется персоналом для функционирования организации.
Примеры информации для служебного пользования: опера­тивная, деловая информация и отчеты, информация, принадлежа­щая другой организации, с которой имеется договор о нераскры­той, телефонная книга организации, стандарты, политики и проце­дуры, внутренние сообщения организации.
78
Свободно доступная информация – информация, которая мо­жет свободно распространяться для общественного использования через авторизованные каналы организации. Данная информация не требует контроля доступа.
Примеры свободно доступной информации: ежегодный кор­поративный отчет, информационные ресурсы, создаваемые специ­ально для общественного использования – бюллетени, реклама.
2. Идентификатор объекта – может использоваться для опре-
деления источника информации или ее владельца.
3. Метки и атрибуты объекта, используемые дискреционной по-
литикой доступа (списки контроля доступа, биты защиты и другие).
В качестве основных операций, выполняемых субъектами си­стемы над объектами, можно выделить следующие:
1. Создание объектов и задание атрибутов доступа к ним;
в том числе классификация объектов.
2. Периодическая корректировка классификации объектов;
классификация информационных ресурсов с течением времени уменьшается (конфиденциальная информация может стать инфор­мацией для служебного пользования, а информация для служебно­го пользования может со временем стать общедоступной); если пользователь, создающий информацию, знает дату корректировки классификации информации, он может сделать метку «Конфиден­циальная до ...».
3. Уничтожение объектов.
4. Чтение информации из объектов.
5. Запись информации в объекты.
6. Копирование объектов.
При описании ограничений на операции можно учитывать следующие внешние условия.
1. Расположение – разрешение доступа может базироваться на
положении (на пример, пользователь может получить доступ к не­которому информационному ресурсу только из офиса).
2. Время – разрешение доступа может базироваться на време-
ни (например, пользователь может получить доступ к некоторому информационному ресурсу только в определенное время).
3. Другие условия.
79
Объединяя предложенные выше определения, можно соста-
Неформальное описание политики безопасности. Пример
Операция
Конфиденциальная
информация
Информация
для служебного
пользования
Общедоступная
информация
Создание документов
Пользователь, со­здающий информа­цию, отвечает за ее немедленную клас­сификацию. Неже­лательно присваи­вать информации классификацию сверх необходимо­сти, так как это за­медляет процессы в организации
Пользователь, создающий ин­формацию, от­вечает за ее не­медленную классификацию. Нежелательно присваивать информации классификацию сверх необхо­димости, так как это замедля­ет процессы в организации
Пользователь, создающий ин­формацию, отве­чает за ее немед­ленную класси­фикацию. Неже­лательно присва­ивать информа­ции классифика­цию сверх необ­ходимости, так как это замедляет процессы в орга­низации
Маркировка документов
Документ должен идентифицировать владельца и быть отмеченным как «Конфиденциально» на обложке или ти­тульном листе
Нет специаль­ных требований
Документ должен быть отмеченным как «Общедо­ступный» на об­ложке или ти­тульном листе
Размножение документов
Осуществляется владельцем инфор­мации, определяю­щим полномочия доступа
Размножение только для де­ловых целей
Нет специальных требований
вить табл. 5.1, описывающую правила доступа субъектов системы к объектам.
Таблица 5.1
Правила доступа субъектов системы к объектам
80
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]