Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
12-13_BPD_konspekt.doc
Скачиваний:
27
Добавлен:
22.11.2019
Размер:
1.02 Mб
Скачать

Група а. Верифікований захист

Дана група характеризується застосуванням формальних методів верифікації коректності роботи механізмів керування доступом (довільного і нормативного). Потрібна додаткова документація, що демонструє, що архітектура і реалізація ядра захисту відповідають вимогам безпеки.

Клас А1. Формальна верифікація. Системи класу А1 функціонально еквівалентні системам класу В3, і до них не пред'являється ніяких додаткових функціональних вимог. На відміну від систем класу В3 у ході розробки повинні застосовуватися формальні методи верифікації, що дозволяє з високою впевненістю одержати коректну реалізацію функцій захисту. Процес доказу адекватності реалізації починається на ранній стадії проектування з побудови формальної моделі політики безпеки. Для забезпечення ефективності застосування методів верифікації системи класу А1 повинні містити більш могутні засоби керування конфігурацією і захищеною процедурою дистрибуції (установки і поширення).

Інтерпретація і розвиток "Жовтогарячої книги"

Опублікування "Жовтогарячої книги" стало важливим етапом як у постановці, так і у вказівці напрямку рішення основних теоретичних проблем комп'ютерної безпеки. Наведені класи безпеки надовго визначили основні концепції безпеки і хід розвитку засобів захисту. Проте в ході застосування її основних положень з'ясувалося, що частина практично важливих питань залишилася за рамками даного стандарту і, крім того, з часом ряд положень застарів і зажадав перегляду.

Коло специфічних питань по забезпеченню безпеки комп'ютерних мереж і систем керування базами даних знайшло відображення в окремих документах, виданих Національним центром комп'ютерної безпеки США у вигляді доповнень до "Жовтогарячої книги" – «Інтерпретація «Жовтогарячої книги» для комп'ютерних мереж» (Trusted Network Interpretation [NCSC-TG-005]) і «Інтерпретація «Жовтогарячої книги» для систем керування базами даних» (Trusted Database Management System Interpretation [NCSC-TG-021]). Ці документи містять трактування основних положень "Жовтогарячої книги" стосовно до відповідних класів систем обробки інформації.

Старіння ряду положень "Жовтогарячої книги" обумовлено насамперед інтенсивним розвитком комп'ютерних технологій і переходом з централізованих обчислювальних комплексів на базі мейнфреймів (в США на той час найпоширенішими були IBM-360/370, в Радянському Союзі – їхні аналоги, результат копіювання, – машини серії ЄС) до робочих станцій, високопродуктивних персональних комп'ютерів і розподіленої обробки інформації. Саме для того, щоб виключити некоректність деяких положень "Жовтогарячої книги", що виникла в зв'язку зі зміною апаратної платформи, адаптувати їх до сучасних умов і зробити адекватними потребам розробників і користувачів програмного забезпечення, і була здійснена значна робота з інтерпретації і розвитку положень цього стандарту. В результаті виник цілий ряд супутніх "Жовтогарячій книзі" документів, багато з яких стали її невід'ємною частиною. До тих, що їх згадують найчастіше, відносяться:

Посібник з дискреційного керування доступом у захищених системах (A guide to understanding discretionary access control in trusted systems [NCSC-TG-003]).

Посібник з керування паролями (Password management guideline [CSC-STD-002-85]).

Посібник із застосування «Критеріїв безпеки комп'ютерних систем» у специфічних середовищах (Guidance for applying the Department of Defence Trusted Computer System Evaluation Criteria in specific environment [CSC-STD-003-85]).

Посібник з аудита в безпечних системах (A Guide to Understanding Audit in Trusted Systems [NCSC-TG-001]).

Посібник з керування конфігурацією в безпечних системах (Guide to understanding configuration management in trusted systems [NCSC-TG-006-88]).

Кількість подібних допоміжних документів, коментарів і інтерпретацій значно перевищило обсяг первісного документа, і в 1995 році Національним центром комп'ютерної безпеки США був опублікований документ за назвою "Інтерпретація критеріїв безпеки комп'ютерних систем" [NCSC-TG-007-95], що поєднує всі доповнення і роз'яснення. При його підготовці склад питань, що підлягають розгляду і тлумаченню, обговорювався на спеціальних конференціях розробників і користувачів захищених систем обробки інформації. У результаті відкритого обговорення була створена база даних, що включала всі спірні питання, що потім у повному обсязі були пророблені спеціально створеною робочою групою. У підсумку з'явився документ, що проінтегрував усі зміни і доповнення до "Жовтогарячої книги", зроблені з моменту її опублікування, що привело до відновлення стандарту і дозволило застосовувати його в сучасних умовах.