- •Лекція 3. Стандарти у галузі захисту інформації. Роль стандартів і специфікацій. Найбільш важливі стандарти й специфікації в області інформаційної безпеки
- •До стандартів які діють в Україні відносяться наступні:
- •Огляд закордонних стандартів.
- •"Загальні критерії" сприяють формуванню двох базових видів використовуваних на практиці нормативних документів - це профіль захисту й завдання по безпеці.
До стандартів які діють в Україні відносяться наступні:
У рамках криптографічного захисту:
ГОСТ 28147-89, радянський і російський стандарт симетричного шифрування, введений в 1990 році. Повна назва — «ГОСТ 28147—89 Системи обробки інформації. Захист криптографічний. Алгоритм криптографічного перетворення».
ГОСТ 34.310-95, Інформаційна технологія. Криптографічний захист інформації. Процедури вироблення й перевірки електронного цифрового підпису на базі асіметричного криптографічного алгоритму
ГОСТ 34.311-95, Інформаційна технологія. Криптографічний захист інформації. Функція хешування
ГОСТ Р 34.10-2001 — російський стандарт, що описує алгоритми формування й перевірки електронного цифрового підпису. Уведений у дію Постановою Держстандарту Росії від 12 вересня 2001 року замість ГОСТ Р 34.10-94. Повна назва «ГОСТ Р 34.10-2001 Інформаційна технологія. Криптографічний захист інформації. Процеси формування й перевірки електронного цифрового підпису». Введений у дію 1 червня 2002 р.
ДСТУ 4145-2002. Інформаційні технології. Криптографічний захист інформації. Цифровий підпис, заснований на еліптичних кривих. Формування й перевірка.
У рамках технічного захисту:
ДСТУ 3396.0-96 Захист інформації. Технічний захист інформації. Основні положення.
ДСТУ 3396.1-96 Захист інформації. Технічний захист інформації. Порядок проведення робіт.
ДСТУ 3396.2-97 Захист інформації. Технічний захист інформації. Терміни та визначення.
ДБH А.2.2-2-96 ДЕРЖАВHІ БУДІВЕЛЬHІ HОРМИ УКРАЇHИ Проектування. Технічний захист інформації. Загальні вимоги до організації проектування і проектної документації для будівництва
У рамках сертифікації і ліцензування:
ДСТУ 1.0-93 Державна система стандартизації України. Основні положення.
ДСТУ 1.3-93 Державна система стандартизації України. Порядок розроблення і побудови, викладення та оформлення технічних умов.
ДСТУ 1.4-93 Державна система стандартизації України. Стандарти підприємства. Основні положення.
ДСТУ 1.5-93 Державна система стандартизації України. Загальні вимоги до побудови. викладу, оформлення та змісту стандартів.
ДСТУ 1.6-97 Державна система стандартизації України. Порядок державної реєстрації галузевих стандартів, стандартів науково-технічних та інженерних товариств і спілок.
ДСТУ 2296-93 Національний знак відповідності. Форма, розміри, технічні вимоги та правила застосування.
ДСТУ 2462-94 Сертифікація. Основні поняття. Терміни та визначення.
ДСТУ 3410-96 Система сертифікації УкрСЕПРО. Основні положення.
ДСТУ 3412-96 Система сертифікації УкрСЕПРО. Вимоги до випробувальних лабораторій та порядок їх акредитації.
ДСТУ 3413-96 Система сертифікації УкрСЕПРО. Порядок проведення сертифікації продукції.
ДСТУ 3417-96 Система сертифікації УкрСЕПРО. Процедура визнання результатів сертифікації продукції, що імпортується.
ДСТУ 3419-96 Система сертифікації УкрСЕПРО. Сертифікація систем якості. Порядок проведення.
