- •Фирма “ИнфоКрипт лтд”
- •Содержание
- •1. Нормативные требования по защите информации
- •1.1. Необходимость и цели защиты информации
- •1.2. Основные принципы организации защиты информации от нсд и обеспечения ее конфиденциальности
- •2. Назначение комплекса
- •2.1. Общие сведения
- •2.2. Характеристика комплекса «Аккорд-амдз»
- •Модификации комплекса сзи нсд «Аккорд-амдз»
- •Для обеспечения разграничения доступа пользователей совместно с комплексом может поставляться (по требованию Заказчика) специальное по:
- •3. Условия применения комплекса
- •4. Состав комплекса
- •4.1. Аппаратные средства:
- •4.2. Программные средства, размещенные в энп контроллера комплекса:
- •4.3. Специальное по сзи нсд2, поставляемое совместно с комплексом:
- •5. Особенности защитных функций комплекса и принцип работы
- •6. Поставка комплекса
- •7. Установка и настройка комплекса
- •8. Управление защитой информации
- •9. Правовые аспекты применения комплекса
- •Окб сапр (с) 1993, 1994, 1995, 1996, 1997, 1998. Фирма “Инфокрипт” (с) 1993, 1994, 1995, 1996, 1997, 1998.
- •Заключение
- •Желаем Вам успешной работы! Приложение 1. Формирование и поддержка изолированной программной среды
- •Приложение 2. Перечень нормативных документов, используемых при организации защиты информации с использованием комплекса "Аккорд-амдз".
- •Приложение 3. Методика определения требуемой (целесообразной) длины пароля, используемого в комплексе "Аккорд-амдз" при аутентификации.
- •Приложение 4. Алгоритм вычисления хэш-функции, применяемый в комплексах сзи нсд "Аккорд-амдз"
- •Для заметок:
КОМПЛЕКС “АККОРД-АМДЗ”. Описание применения. 11443195.4012-006 31 01
Особое конструкторское бюро систем автоматизированного
проектирования
Фирма “ИнфоКрипт лтд”
ГОСУДАРСТВЕННАЯ СИСТЕМА ЗАЩИТЫ ИНФОРМАЦИИ
УТВЕРЖДЕН
11443195.4012-006 31 01-ЛУ
КОМПЛЕКС "АККОРД-АМДЗ"
Описание применения
11443195.4012-006 31 01
Листов ___
1997
Литера 01
АННОТАЦИЯ
Настоящий документ является описанием применения программно-аппаратного комплекса средств защиты информации от НСД – аппаратного модуля доверенной загрузки –«Аккорд-АМДЗ», далее по тексту «Аккорд-АМДЗ», и предназначен для лиц, планирующих и организующих защиту информации с их использованием в системах и средствах информатизации на базе ПЭВМ.
В документе приведены нормативные требования по защите информации, общие принципы и правила организации работы по обеспечению конфиденциальности информации, основные защитные функции комплекса, его возможности, особенности установки и применения.
Перед установкой и эксплуатацией комплексов СЗИ НСД «Аккорд-АМДЗ» необходимо внимательно ознакомиться с комплектом эксплуатационной документации на комплекс, а также принять необходимые защитные организационные меры, рекомендуемые в документации.
Применение защитных средств комплексов должно дополняться общими мерами технической безопасности.
Содержание
1.1. Необходимость и цели защиты информации 4
1.2. Основные принципы организации защиты информации от НСД и обеспечения ее конфиденциальности 4
2. НАЗНАЧЕНИЕ КОМПЛЕКСА 5
2.1. Общие сведения 6
Для обеспечения разграничения доступа пользователей совместно с комплексом может поставляться (по требованию Заказчика) специальное ПО: 7
Поставляемое совместно с комплексом «Аккорд-АМДЗ» специальное ПО реализует возможности разграничения доступа и позволяет администратору безопасности информации (администратору БИ) описать правила разграничения доступа (ПРД) на основе наиболее полного набора атрибутов доступа: 7
Такой набор атрибутов позволяет реализовать любую разумную непротиворечивую политику информационной безопасности, обеспечить конфиденциальное делопроизводство, что невозможно в других системах защиты информации 8
3. УСЛОВИЯ ПРИМЕНЕНИЯ КОМПЛЕКСА 8
4. СОСТАВ КОМПЛЕКСА 9
4.1. Аппаратные средства: 9
4.2. Программные средства, размещенные в ЭНП контроллера комплекса: 9
6. ПОСТАВКА КОМПЛЕКСА 12
7. УСТАНОВКА И НАСТРОЙКА КОМПЛЕКСА 12
8. УПРАВЛЕНИЕ ЗАЩИТОЙ ИНФОРМАЦИИ 12
9. ПРАВОВЫЕ АСПЕКТЫ ПРИМЕНЕНИЯ КОМПЛЕКСА 12
ЗАКЛЮЧЕНИЕ 13
Приложение 1. 15
Формирование и поддержка изолированной программной среды 15
Приложение 2. 19
Перечень нормативных документов, используемых при организации защиты информации с использованием комплекса "Аккорд-АМДЗ". 19
Приложение 3. 20
Методика определения требуемой (целесообразной) длины пароля, используемого в комплексе "Аккорд-АМДЗ" при аутентификации. 20
или M <= 0,83, т.е. при длине пароля 6 символов и регулярном тестировании в течении 25 дней вероятность подбора пароля составит не более 0,001. 20
Приложение 4. 21
Алгоритм вычисления хэш-функции, применяемый в комплексах СЗИ НСД "Аккорд-АМДЗ" 21