Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Пособие ЗИП КС.doc
Скачиваний:
29
Добавлен:
18.04.2019
Размер:
1.45 Mб
Скачать

Профиль защиты

Как уже говорилось, профиль защиты является центральным поняти­ем "Федеральных критериев", большая часть содержания которых пред­ставляет собой описание разделов профиля защиты, включающее набор требований безопасности и их ранжирование. Рассмотрим назначение, структуру и этапы разработки профиля защиты.

Профиль защиты предназначен для определения и обоснования со­става и содержания средств защиты, спецификации технологии разработ­ки и регламентации процесса сертификации ПИТ.

Профиль защиты состо­ит из следующих пяти разделов:

• описание;

• обоснование;

• функциональные требования к ПИТ;

• требования к технологии разработки ПИТ;

• требования к процессу сертификации ПИТ.

Описание профиля содержит классификационную информацию, не­обходимую для его идентификации в специальной картотеке. "Федераль­ные критерии" предлагают поддерживать такую картотеку на общегосу­дарственном уровне. Это позволит любой организации воспользоваться созданными ранее профилями защиты непосредственно или использо­вать их в качестве прототипов для разработки новых. В описании профиля защиты должна быть охарактеризована основная проблема или группа проблем обеспечения безопасности, решаемых с помощью применения данного профиля.

Обоснование содержит описание среды эксплуатации, предполагае­мых угроз безопасности и методов использования ПИТ. Кроме того, этот раздел содержит подробный перечень задач по обеспечению безопасно­сти, решаемых с помощью данного профиля. Эта информация дает воз­можность определить, в какой мере данный профиль защиты пригоден для применения в той или иной ситуации. Предполагается, что данный раздел ориентирован на службы безопасности организаций, которые изу­чают возможность использования ПИТ, соответствующего данному про­филю защиты.

Раздел функциональных требований к ПИТ содержит описание функциональных возможностей средств защиты ПИТ и определяет усло­вия, в которых обеспечивается безопасность в виде перечня угроз, кото­рым успешно противостоят предложенные средства защиты. Угрозы, ле­жащие вне этого диапазона, должны быть устранены с помощью дополни­тельных, не входящих в состав продукта, средств обеспечения безо­пасности. Очевидно, что чем сильнее и опаснее угрозы, тем более мощ­ными и стойкими должны быть средства, реализующие функции защиты.

Раздел требований к технологии разработки ПИТ охватывает все этапы его создания, начиная от разработки проекта и заканчивая вводом готовой системы в эксплуатацию. Раздел содержит требования как к са­мому процессу разработки, так и к условиям, в которых она проводится, к используемым технологическим средствам, а также к документированию этого процесса. Выполнение требований этого раздела является непре­менным условием для проведения сертификации ПИТ.

Раздел требований к процессу сертификации ПИТ регламентирует порядок сертификации в виде типовой методики тестирования и анализа. Объем и глубина требуемых исследований зависят от наиболее вероят­ных типов угроз, среды применения и планируемой технологии эксплуатации.

"Федеральные критерии" содержат подробное описание всех трех разделов профиля защиты, включающее набор требований и их ранжиро­вание для каждого раздела. В данном обзоре основное внимание уделено функциональным требованиям, так как этот вопрос проработан в "Федеральных критериях" значительно глубже, чем в предшествующих стандартах.

Разработка профиля защиты осуществляется в три этапа: анализ среды применения ПИТ с точки зрения безопасности, выбор профиля-прототипа и синтез требований.

На первом этапе проводится анализ информации о среде предпола­гаемого применения ПИТ, действующих в этой среде угрозах безопасно­сти и используемых этими угрозами недостатках защиты. Анализ прово­дится с учетом технологии использования продукта, а также существую­щих стандартов и нормативов, регламентирующих его эксплуатацию.

Второй этап состоит в поиске профиля, который может быть исполь­зован в качестве прототипа. Как уже говорилось, "Федеральные критерии" предусматривают создание специальной, доступной для разработчиков ПИТ, картотеки, в которую должны быть помещены все разработанные когда-либо профили защиты. Это позволит минимизировать затраты на создание профилей и учесть опыт предыдущих разработок.

Этап синтеза требований включает выбор наиболее существенных для условий функционирования продукта функций защиты и их ранжиро­вание по степени важности с точки зрения обеспечения качества защиты. Выбор специфичных для среды требований безопасности должен быть основан на их эффективности для решения задачи противодействия угро­зам. Разработчик профиля должен показать, что выполнение выдвинутых требований ведет к обеспечению требуемого уровня безопасности по­средством успешного противостояния заданному множеству угроз и уст­ранения недостатков защиты.

При разработке профиля защиты необходимо анализировать связи и взаимозависимости, существующие между функциональными требова­ниями и требованиями к процессу разработки, а также между отдельными требованиями внутри этих разделов. По завершению разработки Профиль защиты подвергается проверке, целью которой является подтверждение его полноты, корректности, непротиворечивости и реализуемости.