? Другим обязательным требованием в отношении средств криптографической защиты, является их сертифицированность в государственной экспертной организации, что обеспечивает стойкость криптосистемы в широком смысле и определяет условия ее безопасной эксплуатации.
Показатели защищенности СВТ по защите информации от НСД
Изложенные ниже требования определены Руководящим документом ГТК РФ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности.»
Показатели защищенности СВТ применяются к общесистемным программным средствам и операционным системам (с учетом архитектуры ЭВМ).Конкретные перечни показателей определяют классы защищенности СВТ. Уменьшение или изменение перечня показателей, соответствующего конкретному классу защищенности СВТ, не допускается. Каждый показатель описывается совокупностью требований. Дополнительные требования к показателю защищенности СВТ и соответствие этим дополнительным требованиям оговаривается особо.
Устанавливается семь классов защищенности СВТ от НСД к информации. Самый низкий класс — седьмой, самый высокий первый.
Классы подразделяются на четыре группы, отличающиеся качественным уровнем защиты:
? первая группа содержит только один седьмой класс;
? вторая группа характеризуется дискреционной защитой и содержит шестой и пятый классы;
? третья группа характеризуется мандатной защитой и содержит четвертый, третий и второй классы;
? четвертая группа характеризуется верифицированной защитой и содержит только первый класс.
Выбор класса защищенности СВТ для автоматизированных систем (АС), создаваемых на базе защищенных СВТ, зависит от грифа секретности обрабатываемой в АС информации, условий эксплуатации и расположения объектов системы.
Применение в комплекте СВТ средств криптографической защиты информации по ГОСТ 28147 может быть использовано для повышения гарантий качества защиты
? Обозначения:
? «-» — нет требований к данному классу;
? «+» — новые или дополнительные требования,
? «=» — требования совпадают с требованиями к СВТ предыдущего класса.
? Седьмой класс присваивают СВТ, к которым предъявлялись требования по защите от НСД к информации, но при оценке защищенность СВТ оказалась ниже уровня требований шестого класса.
Требования к показателям защищенности шестого класса
1. Дискреционный принцип контроля доступа КСЗ должен контролировать доступ наименованных субъектов (пользователей) к наименованным объектам (файлам, программам, томам и т.д.).
? Для каждой пары (субъект — объект) в СВТ должно быть задано явное и недвусмысленное перечисление допустимых типов доступа (читать, писать и т.д.), т.е. тех типов доступа, которые являются санкционированными для данного субъекта (индивида или группы индивидов) к данному ресурсу СВТ (объекту).
? КСЗ должен содержать механизм, претворяющий в жизнь дискреционные правила разграничения доступа (ПРД).
Информационная безопасность
? Другим обязательным требованием в отношении средств криптографической защиты, является их сертифицированность в государственной экспертной организации, что обеспечивает стойкость криптосистемы в широком смысле и определяет условия ее безопасной эксплуатации.
Показатели защищенности СВТ по защите информации от НСД
Изложенные ниже требования определены Руководящим документом ГТК РФ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности.»
Показатели защищенности СВТ применяются к общесистемным программным средствам и операционным системам (с учетом архитектуры ЭВМ).Конкретные перечни показателей определяют классы защищенности СВТ. Уменьшение или изменение перечня показателей, соответствующего конкретному классу защищенности СВТ, не допускается. Каждый показатель описывается совокупностью требований. Дополнительные требования к показателю защищенности СВТ и соответствие этим дополнительным требованиям оговаривается особо.
Устанавливается семь классов защищенности СВТ от НСД к информации. Самый низкий класс — седьмой, самый высокий первый.
Классы подразделяются на четыре группы, отличающиеся качественным уровнем защиты:
? первая группа содержит только один седьмой класс;
? вторая группа характеризуется дискреционной защитой и содержит шестой и пятый классы;
? третья группа характеризуется мандатной защитой и содержит четвертый, третий и второй классы;
? четвертая группа характеризуется верифицированной защитой и содержит только первый класс.
Выбор класса защищенности СВТ для автоматизированных систем (АС), создаваемых на базе защищенных СВТ, зависит от грифа секретности обрабатываемой в АС информации, условий эксплуатации и расположения объектов системы.
Применение в комплекте СВТ средств криптографической защиты информации по ГОСТ 28147 может быть использовано для повышения гарантий качества защиты
? Обозначения:
? «-» — нет требований к данному классу;
? «+» — новые или дополнительные требования,
? «=» — требования совпадают с требованиями к СВТ предыдущего класса.
? Седьмой класс присваивают СВТ, к которым предъявлялись требования по защите от НСД к информации, но при оценке защищенность СВТ оказалась ниже уровня требований шестого класса.
Требования к показателям защищенности шестого класса
1. Дискреционный принцип контроля доступа КСЗ должен контролировать доступ наименованных субъектов (пользователей) к наименованным объектам (файлам, программам, томам и т.д.).
? Для каждой пары (субъект — объект) в СВТ должно быть задано явное и недвусмысленное перечисление допустимых типов доступа (читать, писать и т.д.), т.е. тех типов доступа, которые являются санкционированными для данного субъекта (индивида или группы индивидов) к данному ресурсу СВТ (объекту).
? КСЗ должен содержать механизм, претворяющий в жизнь дискреционные правила разграничения доступа (ПРД).
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102