Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
12-13_BPD_konspekt.doc
Скачиваний:
34
Добавлен:
22.11.2019
Размер:
1.02 Mб
Скачать

7.8. Питання для самоконтролю і співбесіди по темі:

  1. Надайте визначення комплексної система захисту інформації.

  2. Опишить концепцію створення захищених КС.

  3. Які є єтапи створення комплексної системи захисту інформації ?

  4. В чому полягає науково-дослідна розробка КСЗІ ?

  5. Що таке моделювання КСЗІ ?

  6. Як проходить вибір показників ефективності і критеріїв оптимальності КСЗІ.

  7. Опішіть підходи до оцінки ефективності КСЗІ

8. Термінологія в області захисту інформації

Терміни та їх тлумачення наведено у відповідності до НД ТЗІ 1.1-003-99 “Термінологія в області захисту інформації в комп'ютерних системах від несанкціонованого доступу”. Наведено також переклад термінів російською (Рос.) і англійською (Англ.)

Обчислювальна система (ос):

сукупність програмно-апаратних засобів, призначених для обробки інформації.

Рос.: Вычислительная система (ВС), Англ.: Computer System

Обчислювальна система поєднує в собі технічні засоби обробки і передачі даних (засоби обчислювальної техніки і зв’язку), а також методи і алгоритми обробки даних, що реалізовані у вигляді відповідного програмного забезпечення.

Автоматизована система (ас):

організаційно-технічна система, що поєднує (див. рис.):

  • обчислювальну систему (ОС);

  • фізичне середовище;

  • персонал;

  • оброблювану інформацію.

Рос.: Автоматизированная система (АС), Англ.: Automated System

Об’єкт системи:

Елемент ресурсів обчислювальної системи, який характеризується визначеними атрибутами й поведінкою.

Розрізняють такі види об’єктів:

  • пасивні об’єкти

  • об’єкти-користувачі

  • об’єкти-процеси

Об’єкти-користувачі й об’єкти-процеси є активними об’єктами. Активні об’єкти можуть виконувати дії над пасивними об’єктами.

В зарубіжних стандартах, в тому числі в сучасному міжнародному стандарті ISO 15408, пасивні об’єкти називаються просто “об’єкт” (Англ.: object), а активні об’єкти – “суб’єкт” (Англ.: subject). Як правило, слід розуміти, що суб’єкт – це об’єкт-процес, що діє від імені певного об’єкта-користувача.

Об’єкт-користувач:

представлення фізичного користувача в ОС, що утворюється в процесі входу користувача в систему і характеризується своїм контекстом (обліковий запис, псевдонім, ідентифікаційний код, повноваження і т.і.).

Рос.: Объект-пользователь, Англ.: User object

Об’єкт-процес:

задача, процес, потік, що виконується в поточний момент в ОС (абстракція програми, що виконується) і характеризується своїм контекстом (стан регістрів, адресний простір, повноваження і т.і.)

Рос.: Объект-процесс, Англ.: Process object

Ідентифікація:

Процес розпізнавання об’єктів системи на основі міток – ідентифікаторів.

Також: процедура присвоювання ідентифікаторів об’єктам.

Рос.: Идентификация, Англ.: Identification

Автентифікація:

Перевірка запропонованого ідентифікатора на відповідність об’єкту, встановлення або перевірка справжності.

Рос.: Аутентификация, Англ.: Authentication

Авторизація:

Процедура надання користувачу визначених повноважень у системі. У захищених системах авторизації користувача обов'язково передують його ідентифікація і автентифікація. Іноді ідентифікацію і автентифікацію розглядають як складову частину процесу авторизації.

Також: процедура визначення для повідомлення (пасивного об’єкта) його джерела (користувача або процеса, тобто, активного об’єкта).

Рос.: Авторизация, Англ.: Authorization