Методы защиты информации
Критерии оценки безопасности инфор-мационных технологий»).
В «Общих критериях...» предложена система функциональных требований к защищенным КС и критерии их независимого ран¬жирования.
Иначе говоря, в этих стандартах не устанавливается линейная шкала уровней безопасности КС, характерная для «Оранжевой книги». Это объясняется тем, что для одних КС наиболее важным требованием является идентификация и аутентификация пользо¬вателей, а для других — реализация конкретной политики разгра¬ничения доступа к ресурсам или обеспечение доступности ин¬формации.
|