Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Задание2.DOC
Скачиваний:
218
Добавлен:
12.02.2015
Размер:
403.97 Кб
Скачать
  1. Классы защищенности средств вычислительной техники от несанкционированного доступа

В части 2 руководящих документов ГТК устанавливается классификация средств вычислительной техники по уровню защищенности от несанкционированного доступа к информации на базе перечня показателей защищенности и совокупности описывающих их требований. Под средствами вычислительной техники понимаются совокупность программных и технических элементов систем обработки данных, способных функционировать самостоятельно или в составе других систем.

Показатели защищенности содержат требования средств вычислительной техники от несанкционированного доступа к информации и применяются к общесистемным программным средствам и операционным системам (с учетом архитектуры компьютера). Конкретные перечни показателей определяются классы защищенности средств вычислительной техники и описываются совокупностью требований. Совокупность всех средств защиты составляет комплекс средств защиты.

Показатель защищенности

6

5

4

3

2

1

Дискреционный принцип контроля доступа

+

+

+

=

+

=

Мандатный принцип контроля доступа

-

-

+

=

=

=

Очистка памяти

-

+

+

+

=

=

Изоляция модулей

-

-

+

=

+

=

Маркировка документов

-

-

+

=

=

=

Защита ввода и вывода на отчуждаемый физический носитель информации

-

-

+

=

=

=

Сопоставление пользователя с устройством

-

-

+

=

=

=

Идентификация и аутентификация

+

=

+

=

=

=

Гарантии проектирования

-

+

+

+

+

+

Регистрация

-

+

+

+

=

=

Взаимодействие пользователя с комплексом средств защиты

-

-

-

+

=

=

Надежное восстановление

-

-

-

+

=

=

Целостность комплекса средств защиты

-

+

+

+

=

=

Контроль модификации

-

-

-

-

+

=

Контроль дистрибуции

-

-

-

-

+

=

Гарантии архитектуры

-

-

-

-

-

+

Тестирование

+

+

+

+

+

=

Руководство пользователя

+

=

=

=

=

=

Руководство по комплексу средств защиты

+

+

=

+

+

=

Текстовая документация

+

+

+

+

+

=

Конструкция (проектная) документация

+

+

+

+

+

+

Примечание: "-" — нет требований к данному классу; "+" - новые или дополнительные требования; "=" — требования совпадают с требованиями к средствам вычислительной техники предыдущего класса.

    1. Факторы, влияющие на требуемый уровень защиты информации

Группа 1— обуславливаемые характером обрабатываемой информации:

    1. Степень секретности.

    2. Объемы.

    3. Интенсивность обработки.

Группа 2— обуславливаемые архитектурой автоматизированной системы обработки данных:

2.1. Геометрические размеры.

2.2. Территориальная распределенность.

2.3. Структурированность компонентов.

Группа 3— обуславливаемые условиями функционирования автоматизированной системы обработки данных:

3.1. Расположение в населенном пункте.

3.2. Расположение на территории объекта.

3.3. Обустроенность.

Группа 4— обуславливаемые технологией обработки информации.

    1. Масштаб.

    2. Стабильность.

    3. Доступность.

    4. Структурированность.

Группа 5— обуславливаемые организацией работы автоматизированной системы обработки данных:

5.1. Общая постановка дела.

5.2. Укомплектованность кадрами.

5.3. Уровень подготовки и воспитания кадров.

5.4. Уровень дисциплины.