Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
12-13_BPD_konspekt.doc
Скачиваний:
34
Добавлен:
22.11.2019
Размер:
1.02 Mб
Скачать

Функціональні критерії

Специфікації функцій захисту пропонується розглядати з точки зору таких вимог:

  • ідентифікація й автентифікація;

  • керування доступом;

  • підзвітність;

  • аудит;

  • повторне використання об'єктів;

  • цілісність інформації;

  • надійність обслуговування;

  • безпека обміну даними.

Більшість з названих вимог збігається з аналогічними вимогами "Жовтогарячої книги". Зупинимося лише на специфічних для "Європейських критеріїв" моментах.

Вимоги безпеки обміну даними регламентують роботу засобів, що забезпечують безпеку даних, переданих по каналах зв'язку, і включають такі розділи:

  • автентифікація;

  • керування доступом;

  • конфіденційність даних;

  • цілісність даних;

  • неможливість відмовитися від зроблених дій.

Набір функцій безпеки може специфікуватись з використанням посилань на заздалегідь визначені класи-шаблони. У "Європейських критеріях" таких класів десять. П'ять з них (F-C1, F-C2, F-B1, F-B2, F-B3) відповідають класам безпеки "Жовтогарячої книги" з аналогічними позначеннями. Інші п'ять класів розглянемо докладніше, тому що саме їхні вимоги відбивають точку зору розробників стандарту на проблему безпеки.

Клас F-IN призначений для систем з високими вимогами в забезпеченні цілісності, що типово для систем керування базами даних. Його опис заснований на концепції "ролей", що відповідають видам діяльності користувачів, і наданні доступу до визначених об'єктів тільки за допомогою довірених процесів. Повинні розрізнятися наступні види доступу: читання, запис, додавання, видалення, створення, перейменування і виконання об'єктів (мається на увазі породження суб'єкта з відповідного об'єкта-джерела).

Клас F-AV характеризується підвищеними вимогами до забезпечення працездатності системи. Це суттєво, наприклад, для систем керування технологічними процесами. У вимогах цього класу вказується, що система повинна відновлюватися після відмови окремого апаратного компонента таким чином, щоб усі критично важливі функції постійно залишалися доступними. У такому ж режимі повинна відбуватися і заміна компонентів системи. Незалежно від рівня завантаження, повинен гарантуватися визначений максимальний час реакції системи на зовнішні події.

Клас F-DI орієнтований на розподілені системи обробки інформації. Перед початком обміну і при одержанні даних сторони повинні мати можливість провести ідентифікацію учасників взаємодії і перевірити її дійсність. Повинні використовуватися засоби контролю і виправлення помилок. Зокрема, при пересиланні даних повинні виявлятися усі випадкові чи навмисні перекручування адресної і користувальницької інформації. Знання алгоритму виявлення перекручувань не повинне дозволяти зловмиснику робити нелегальну модифікацію переданих даних. Повинні виявлятися спроби повторної передачі раніше переданих повідомлень.

Клас F-DC приділяє особливу увагу вимогам до конфіденційності переданої інформації. Інформація повинна передаватися по каналам зв'язку тільки в зашифрованому вигляді. Ключі шифрування повинні бути захищені від несанкціонованого доступу.

Клас F-DX висуває підвищені вимоги і до цілісності і до конфіденційності інформації. Його можна розглядати як функціональне об'єднання класів F‑DI і F-DC з додатковими можливостями шифрування і захисту від аналізу трафіка. Повинен бути обмеженим доступ до раніше переданої інформації.