Методы защиты информации
Типичным примером АС является многопользовательская и многозадачная операционная система.
В руководящих документах Гостехкомиссии России определе¬ны девять классов защищенности АС от несанкционированного доступа, объединенных в три группы:
• однопользовательские АС с информацией, размещенной на
носителях одного уровня конфиденциальности (класс ЗБ и ЗА);
• многопользовательские АС с одинаковыми полномочиями
пользователей и информацией на носителях разного уровня кон¬
фиденциальности (классы 2Б и 2А);
• многопользовательские АС с разными полномочиями пользова¬
телей и информацией разного уровня конфиденциальности (в по¬
рядке возрастания защищенности от класса 1Д до класса 1А).
Под несанкционированным доступом к информации в руково¬дящих документах Гостехкомиссии России понимается доступ к информации, нарушающий установленные правила разграниче¬ния доступа и использующий штатные возможности СВТ и АС. Руководящие документы Гостехкомиссии России, подобно «Оран¬жевой книге», ориентированы прежде всего на применение в КС силовых структур Российской Федерации.
Дальнейшее развитие стандартов в области информационной безопасности КС привело к появлению европейских «Критериев оценки безопасности информационных технологий» (Information Technology Security Evaluation Criteria), американских «Федераль¬ных критериев безопасности информационных технологий» (Federal Criteria for Information Technology Security), канадских «Критери¬ев оценки безопасности компьютерных продуктов» (Canadian Trusted Computer Product Evaluation Criteria) и завершилось на сегодняшний день принятием «Общих критериев оценки безопас-ности информационных технологий» (Common Criteria for Information Technology Security Evaluation).
«Общие критерии...» адресованы трем группам специалистов (пользователям, разработчикам и экспертам по классификации КС) и представляют собой новый межгосударственный уровень в стандартизации безопасности информационных технологий.
В Российской Федерации «Общие критерии...» изданы в каче¬стве ГОСТа (ГОСТ РИСО/МЭК 15408-2001 «Методы и средства обеспечения безопасности.
|