Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

1.3. Функция, способы и средства обеспечения иб

На сегодняшний день существует несколько точек зрения на обеспечение безопасности информации в ИТС. Это относится к моделям безопасности Меж­дународного союза электросвязи (ITU-T, X.800), Международной орга­низации по стандартизации (ISO), министерства обороны США (Department of defense — DOD) и рабочей группы по безопасности IETF (IRTF) Интернет. Тем не ме­нее, анализ этих моделей показывает, что любая сеть должна обеспечивать до­полнительную(ые) функцию(ии) безопасности (помимо стандартного набора функций для любой открытой системы), которая(ые) в свою очередь опреде­ляет(ют) объекты сетевой безопасности и ее реализационные аспекты (см. рис. 1.2). Этот рисунок показывает, что функция безопасности «разбивается» на под­функции и реализуется через определенный набор способов и средств обеспече­ния защиты сети. каждая подфункция относится к определенному уровню архи­тектуры ЭМВОС и включает соответствующую группу способов и средств обес­печения безопасности. При этом одни и те же способы и средства могут приме­няться на различных уровнях архитектуры ИТС.

Под способом обеспечения информационной безопасности (СПБ) пони­мается совокупность приемов или операций, при реализации которых достига­ется какая-либо цель или решается определенная задача по защите данных.

Под средством обеспечения информационной безопасности (СРБ) пони­мается комплекс технических устройств (аппаратно-программных, программ­ных и др.), обладающих определенными свойствами и реализующими один или несколько способов защиты информации. При этом несколько различных средств могут реализовать один способ обеспечения информационной безопас­ности.

На рис. 1.3 представлены средства защиты информации в ИТС.

Рис. 1.3. Средства защиты информации

В соответствии с существующими моделями обеспечения ИБ ИТС, каж­дый уровень ЭМВОС или Интернет-архитектуры включает дополнитель­ную(ые) функцию(ии) по обеспечению не только защиты данных пользовате­лей, но и защиту самих управляющих функций, которые поддерживают “нор­мальную” работоспособность сети. Эта(и) дополнительная(ые) функция(ии) разбита(ы) на соответствующие подфункции (со своими группами способов и средств безопасности), а последние «распределены и встроены» в соответст­вующие протоколы информационного обмена на каждом уровне управления.

Под архитектурой безопасности будем понимать распределение допол­нительной(ых) функции(ий) обеспечения безопасности по уровням архитек­туры управления ИТС с целью обеспечения защиты от угроз ИБ, причем сред­ства каждого уровня обеспечивают защиту только от конкретного вида угроз, к которому наиболее уязвим данный уровень или создание защиты на этом уровне позволяет избежать дублирования функций обеспечения безопасности от этого вида угроз на других уровнях (хотя дублирование таких функций на каждом уровне не исключается).

1.4. Архитектура безопасности эмвос

Одним из первых международных стандартов, определяющих архитек­туру безопасности открытых систем, была Рекомендация ITU-T (МККТТ) Х.800. Этот стандарт дал общее описание функции обеспечения безопасности ИТС ЭМВОС. Эта функция реализуется системой обеспечения ИБ ИТС (СОИБ). Другими словами, СОИБ решает комплексную задачу обеспечения ИБ ИТС.

Рис. 1.4. Задача и состав системы обеспечения безопасности ИТС

Функция обеспечения безопасности является дополнительной (не обяза­тельной), а её реализация зависит от «желания» пользователя и/или владельца ИТС, поэтому СОИБ обеспечивает достижение поставленной перед ней цели путём предоставления услуг по обеспечению безопасности. Подсистемы обес­печения безопасности в рамках СОИБ именуются службами, которые и решают частные задачи путём реализации подфункций и предоставления услуг по обес­печению безопасности (рис. 1.4).