Сегодня в России наблюдается всплеск интереса к информационной безопасности, который объясняется в первую очередь развитием банковского бизнеса (хотя, конечно, в защите нуждаются не только банки)

Любую систему можно "взломать", если располагать достаточно большими материальными и временными ресурсами. Есть смысл оценивать лишь степень доверия, которое нужно оказать той или иной системе.

Степень доверия, или надежность систем, оценивается по двум основным критериям:

- Политика безопасности - набор законов и правил, которые определяют то, как организация обрабатывает, защищает и распространяет информацию. Например, правила определяют, когда пользователь имеет право пользоваться определенным набором данных. Чем надежнее система, тем строже должна быть политика безопасности. В зависимости от этой политики можно выбирать механизмы, обеспечивающие безопасность системы. Политика безопасности - это активный компонент защиты, включающий в себя анализ возможных угроз и выбор мер противодействия.

- Гарантированность - мера доверия, которая может быть оказана архитектуре и реализации системы. Гарантированность показывает, насколько корректны механизмы, отвечающие за проведение в жизнь политики безопасности. Гарантированность можно считать пассивным компонентом защиты, надзирающим за самими защитниками.

Важным средством обеспечения безопасности является механизм подотчетности или протоколирования. Цель подотчетности - в каждый момент времени знать, кто работает в системе и что он делает.

Надежная вычислительная база - это совокупность защитных механизмов компьютерной системы в целом, отвечающих за проведение в жизнь политики безопасности. Для оценки надежности компьютерной системы достаточно рассмотреть только ее вычислительную базу.

Основное назначение надежной вычислительной базы - выполнять функции монитора обращений. Монитор проверяет каждое обращение пользователя к программам или данным на предмет их согласованности со списком допустимых действий.

От монитора обращений требуется выполнение трех свойств:

- Изолированность. Монитор должен быть защищен от отслеживания своей работы.

- Полнота. Монитор вызывается при каждом обращении, причем не должно быть способов его обхода.

- Верифицируемость. Монитор должен быть компактным, чтобы его можно было проанализировать и протестировать, при наличии, конечно, уверенности в полноте тестирования.

 

Основные элементы политики безопасности

Политика безопасности должна включать в себя  следующие элементы:

- Добровольное управление доступом.

- Безопасность повторного использования объектов.

- Метки безопасности.

- Принудительное управление доступом.

Добровольное управление доступом - это метод ограничения доступа к объектам, основанный на учете личности субъекта. Добровольность управления состоит в том, что некоторое лицо может по своему усмотрению давать другим субъектам или отбирать у них права доступа к объекту.

Большинство операционных систем и СУБД реализуют именно добровольное управление доступом. Главное его достоинство - гибкость, главные недостатки - рассредоточенность управления и сложность централизованного контроля, а также оторванность прав доступа от данных, что позволяет копировать секретную информацию в общедоступные файлы.

Безопасность повторного использования объектов - предохраняет от случайного или преднамеренного извлечения секретной информации. Безопасность повторного использования должна гарантироваться для областей оперативной памяти (в частности, для буферов с образами экрана, расшифрованными паролями и т.п.), для дисковых блоков и магнитных носителей в целом.

Метки безопасности. Для реализации принудительного управления доступом с субъектами и объектами ассоциируются метки безопасности. Метка субъекта описывает его благонадежность, метка объекта - степень закрытости содержащейся в нем информации.

метки безопасности состоят из двух частей - уровня секретности и списка категорий. Уровни секретности:

- совершенно секретно;

- секретно;

- конфиденциально;

- несекретно.

Принудительное управление доступом. Принудительное управление доступом основано на сопоставлении меток безопасности субъекта и объекта.

Способ управления доступом называется принудительным, поскольку он не зависит от воли субъектов. После того, как зафиксированы метки безопасности субъектов и объектов, оказываются зафиксированными и права доступа.

 

 

 

Hosted by uCoz