Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Методические указания к пр бр ч2.doc
Скачиваний:
23
Добавлен:
20.11.2019
Размер:
791.55 Кб
Скачать

Этапы и особенности проектирования ксиб на современном уровне и требования к ним

Ключевые понятия:

комплексная СЗИ, требования к ней;

принципы построения комплексной СЗИ;

проектирование СЗИ;

варианты СЗИ, ТПР;

подходы к проектированию СЗИ.

Р ис. 5. Этапы и особенности проектирования КСИБ.

Сзи и общеметодологические принципы ее построения. Основы архитектурного построения

КСОИБ может быть определена как комплексная СЗИ в АС. К СЗИ предъявляют следующие требования:

  • адаптируемость,

  • функциональные требования,

  • эргономические,

  • экономические,

  • технические,

  • организационные.

В процессе развития работ по ЗИ сформировались общеметодологические принципы построения СЗИ:

  • концептуальное единство,

  • адекватность требованиям,

  • гибкость (адаптируемость),

  • функциональная самостоятельность,

  • удобство использования,

  • минимизация предоставляемых прав,

  • полнота контроля,;

  • адекватность реагирования,

  • экономичность.

Построение СЗИ включает в себя функциональное, организационное и структурное построения.

Методология проектирования сзи

Как и любое построение, построение СЗИ начинается с ее проектирования. Проектирование СЗИ заключается в создании для данной АС (или ее проекта) оптимальных механизмов обеспечения ЗИ и механизмов управления ими. Для этого необходимо сформировать и провести системную классификацию возможных вариантов СЗИ.

Возможны следующие варианты СЗИ:

  • по уровню защиты, обеспечиваемой СЗИ:

системы слабой защиты,

системы сильной защиты,

системы очень сильной защиты,

системы особой защиты;

  • по активности реагирования СЗИ на НСД:

пассивные,

полуактивные,

активные;

  • по типу АС, для которой предназначается СЗИ:

ПЭВМ,

групповая ЭВМ,

ВЦ предприятия,

ВЦ коллективного использования,

ЛВС,

слабораспределенная (в пределах одного населенного пункта) ЛВС,

сильнораспределенная (региональная) ЛВС,

глобальная ЛВС.

При проектировании СЗИ необходимо руководствоваться общим правилом: необходимо стремиться к возможно более широкому использованию ТПР, представленных в предложенной классификации СЗИ.

В соответствии с этим возможны следующие варианты подхода к проектированию СЗИ:

  • с использованием типовых проектных решений:

на уровне типовых СЗИ;

  • на уровне типовых компонентов СЗИ:

структурно-ориентированных компонентов,

функционально-ориентированных компонентов,

по шестирубежной модели;

  • по индивидуальному проекту:

с использованием типовых проектных решений по СрЗИ;

с разработкой индивидуальных СрЗИ.

  1. Этапы и особенности проектирования ксиб на современном уровне и требования к ним

Ключевые понятия:

этапы проектирования: анализ целей, анализ условий, требования к ЗИ, выбор варианта, реализация варианта проектирования;

индивидуальное проектирование СЗИ.

Этапы проектирования ксоиб и требования к ним

Процедура проектирования может осуществляться в следующей последовательности:

  1. анализ целей и условий проектирования;

  2. обоснование требований к ЗИ – формальные методы обоснования требований отсутствуют, но исходя из современных возможностей и условий автоматизированной обработки информации, разработана система рекомендаций, согласно которым должны соблюдаться все требования, обуславливаемые:

    • характером обрабатываемой информации,

    • размещение объемов защищаемой информации,

    • временем пребывания защищаемой информации в АС,

    • структурой АС,

    • территориальной распределенностью АС,

    • этапом жизненного цикла АС;

  3. выбор варианта проектирования;

  4. реализация варианта проектирования.

Под индивидуальным проектированием СЗИ понимается разработка самостоятельного проекта СЗИ для конкретной создаваемой или уже функционирующей АС. Последовательность разработки индивидуального проекта СЗИ может быть представлено следующим образом:

  1. обоснование требований и анализ условий ЗИ;

  2. определение функций ЗИ;

  3. определение перечня потенциально возможных каналов несанкционированного получения информации;

  4. обоснование перечня подлежащих решению задач ЗИ;

  5. выбор средств, достаточных для решения выбранных задач ЗИ;

  6. оценка эффективности ЗИ в условиях выбранных задач ЗИ;

  7. обоснование уточнения задания на проектирование;

  8. обоснование структуры и технологии функционирования СЗИ;

  9. технико-экономические оценки проекта;

  10. решение организационно-правовых вопросов ЗИ.