Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
БОГУШ,ЮДИН.doc
Скачиваний:
1486
Добавлен:
19.02.2016
Размер:
3.5 Mб
Скачать

8.1.2 Критерії безпеки комп'ютерних систем

Критерії безпеки комп'ютерних систем [Trusted Computer

315

Частина II Основи безпеки інформаційних технологій

System Criteria (TCSC)] — стандарт інформаційної безпеки, розро­блений міністерством оборони США у 1983 році з метою визначення вимог безпеки, що пред'являються до апаратного, програмного і спе­ціального забезпечення комп'ютерних систем і вироблення відповід­ної методології аналізу політики безпеки, що реалізується в комп'ю­терних системах воєнного призначення. Інша назва - "Жовтогаряча книга". У критеріях пропонуються три категорії вимог безпеки — політика безпеки, аудит і коректність, в рамках яких сформульовані шість базових вимог безпеки:

  • політика безпеки, мітки — в рамках політики безпеки;

  • ідентифікація та автентифікація, реєстрація та облік — в рамках аудиту;

  • контроль коректності функціонування засобів захисту, безперерв­ність захисту — в рамках коректності.

Перші чотири вимоги спрямовані безпосередньо на забезпечення безпеки інформації, а дві останні — на якість самих засобів захисту.

"Жовтогаряча книга" передбачає чотири групи критеріїв, які від­повідають різним ступеням захищеності: від мінімальної (група D) до формально доведеної (група А). Кожна група включає один або декілька класів.

Групи D (мінімальний захист) і А (верифікований захист) містять по одному класу [класи D1 (мінімальний захист) і А1 (формальна ве­рифікація) відповідно], група С (дискреційний захист) — класи СІ (дискреційний захист) С2 (керування доступом), а група В (ман­датний захист) — В1 (захист із застосуванням міток безпеки), В2 (структурований захист), В3 (домени безпеки), який характеризую­ться різними наборами вимог безпеки. Рівень безпеки збільшується при русі від групи D до групи А, а всередині групи - із збільшенням номера класу.

Критерії безпеки комп'ютерних систем зробили великий вплив на розробку керівних документів інших країн, зокрема на розроб­ку керівних документів Державної технічної комісії при Президенті Російської федерації [14,15,16,17,18]. Цей вплив в основному від­ображається в орієнтованості цих документів на системи воєнного призначення та у використанні єдиної універсальної шкали оцінки ступеню захищеності.

316

Розділ 8 Критерії безпеки інформаційних технологій

8.1.3 Європейські критерії безпеки інформаційнихтехнологій

Європейські критерії безпеки інформаційних технологій

[Information Technology Security Evaluation Criteria (ITSEC)] — стан­дарт інформаційної безпеки, розроблений у країнах Європи (Фран­ція, Німеччина, Нідерланди та Великобританія) у 1991 році. "Євро­пейські критерії" розглядають наступні завдання засобів інформа­ційної безпеки:

  • захист інформації від несанкціонованого доступу з метою забез­печення конфіденційності;

  • забезпечення цілісності інформації за допомогою захисту її від несанкціонованої модифікації або знищення;

  • забезпечення працездатності систем за допомогою протидії загро­зам відмови в обслуговуванні.

Для вирішення проблеми визнання засобів захисту ефективни­ми в критеріях уведене поняття гарантій засобів захисту. Гарантій включають у себе два аспекти: ефективність, що відображає від­повідність засобів безпеки задачам, що вирішуються, і коректність, що характеризує процес їх розроблення й функціонування. Загаль­на оцінка рівня безпеки системи складається з функціональної по­тужності засобів захисту і рівня гарантій їхньої реалізації.

Рівні гарантій в "Європейських критеріях" — сім рівнів гарантій від Е0 до Е6 (у порядку зростання). Рівень Е0 означає мінімальні гарантії (аналог рівня D "Жовтогарячої книги"). При перевірці га­рантій аналізується весь життєвий цикл системи — від початкової фази проектування до експлуатації і супроводження. Рівні гарантій від Е1 до Е6 вишикувані з наростанням вимог ретельності контролю. Так, на рівні Е1 аналізується тільки загальна архітектура системи, а гарантії засобів захисту підтверджується функціональним тесту­ванням. На рівні Е3 до аналізу залучаються вихідні тексти програм і схеми апаратного забезпечення. На рівні Е6 потрібний формаль­ний опис функцій безпеки, загальної архітектури, а також політики безпеки.

Рівні безпеки в "Європейських критеріях" — рівні для визначення ступеню безпеки системи. В "Європейських критеріях" визначені три рівні безпеки — базовий, середній і високий.

Безпека вважається базовою, якщо засоби захисту здатні проти­стояти окремим випадковим атакам.

Безпека вважається середньою, якщо засоби захисту здатні про-

317

Частина II Основи безпеки інформаційних технологій

тистояти зловмисникам, що мають обмежені ресурси та можливості.

Безпеку можна вважати високою, якщо є впевненість, що засо­би захисту можуть бути подолані тільки зловмисниками з високою кваліфікацією, набір можливостей і ресурсів якого виходить за межі розумного.

"Європейські критерії" покладені в основу багатьох стандартів безпеки комп'ютерних систем. На основі цих критеріїв Департамен­том спеціальних телекомунікаційних систем та захисту інформації Служби безпеки України розроблені нормативні документи систе­ми технічного захисту інформації України стосовно технічного за­хисту інформації на програмно-керованих АТС загального користу­вання [55,56,57,58,59].

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]