3.3.3. Средства вычислительной техники.
Защита от НСД к информации. Показатели защищенности от НСД к информации
Руководящий документ [30] устанавливает классификацию средств вычислительной техники по уровню защищенности от НСД к информации на базе перечня показателей защищенности и совокупности описывающих их требований.
Средство вычислительной техники (СВТ) рассматривается в документе как совокупность программных и технических элементов АС, способных функционировать самостоятельно или в составе других систем.
Устанавливаются 7 классов защищенности СВТ от НСД к информации, разбитые на 4 группы:
7 класс — СВТ, которые были представлены к оценке, однако не удовлетворяют требованиям более высоких классов.
6 и 5 классы — дискреционная защита.
4, 3 и 2 классы — мандатная защита.
1 класс — верифицированная защита.
Требования ужесточаются с уменьшением номера класса.
Каждый класс характеризуется фиксированном набором показателей защищенности. Классы являются иерархически упорядоченными: каждый последующий класс содержит требования всех предыдущих.
В общем случае требования предъявляются к следующим показателям защищенности:
Дискреционный принцип контроля доступа.
Мандатный принцип контроля доступа.
Очистка памяти.
Изоляция модулей.
Маркировка документов.
Защита ввода и вывода на отчуждаемый физический носитель информации.
Сопоставление пользователя с устройством (например, с консолью).
Идентификация и аутентификация.
Гарантии проектирования.
Регистрация.
Взаимодействие пользователя с комплексом средств защиты (подразумевается четкое определение всех возможных интерфейсов).
Надежное восстановление.
Целостность КСЗ.
Контроль модификации.
Контроль дистрибуции (имеется в виду контроль точности копирования при изготовлении копий с образца носителя данных).
Гарантии архитектуры (означает, что реализованная модель безопасности обеспечивает гарантированный перехват монитором безопасности обращений всех попыток доступа в системе).
Тестирование.
Руководство для пользователя.
Руководство по комплексу средств защиты.
Тестовая документация.
Конструкторская (проектная) документация.
Оценка класса защищенности СВТ осуществляется
путем проведения сертификационных испытаний.
