Сегодня в России наблюдается всплеск интереса к информационной
безопасности, который объясняется в первую очередь развитием банковского
бизнеса (хотя, конечно, в защите нуждаются не только банки)
Любую
систему можно "взломать", если располагать достаточно большими
материальными и временными ресурсами. Есть смысл оценивать лишь степень
доверия, которое нужно оказать той или иной системе.
Степень доверия, или надежность
систем, оценивается по двум основным критериям:
- Политика безопасности - набор
законов и правил, которые определяют то, как организация обрабатывает, защищает
и распространяет информацию. Например, правила определяют, когда пользователь
имеет право пользоваться определенным набором данных. Чем надежнее система, тем
строже должна быть политика безопасности. В зависимости от этой политики можно
выбирать механизмы, обеспечивающие безопасность системы. Политика безопасности
- это активный компонент защиты, включающий в себя анализ возможных угроз и
выбор мер противодействия.
- Гарантированность - мера
доверия, которая может быть оказана архитектуре и реализации системы.
Гарантированность показывает, насколько корректны механизмы, отвечающие за
проведение в жизнь политики безопасности. Гарантированность можно считать
пассивным компонентом защиты, надзирающим за самими защитниками.
Важным средством обеспечения безопасности является механизм подотчетности
или протоколирования. Цель подотчетности - в каждый момент времени
знать, кто работает в системе и что он делает.
Надежная вычислительная база - это совокупность
защитных механизмов компьютерной системы в целом, отвечающих за проведение в
жизнь политики безопасности. Для оценки надежности компьютерной системы
достаточно рассмотреть только ее вычислительную базу.
Основное назначение надежной вычислительной базы - выполнять
функции монитора обращений. Монитор проверяет каждое обращение пользователя к
программам или данным на предмет их согласованности со списком допустимых
действий.
От монитора
обращений требуется выполнение трех свойств:
-
Изолированность. Монитор должен быть защищен от отслеживания своей работы.
- Полнота. Монитор
вызывается при каждом обращении, причем не должно быть способов его обхода.
- Верифицируемость. Монитор должен быть компактным,
чтобы его можно было проанализировать и протестировать, при наличии, конечно,
уверенности в полноте тестирования.
Политика
безопасности должна включать в себя
следующие элементы:
- Добровольное
управление доступом.
-
Безопасность повторного использования объектов.
-
Метки безопасности.
-
Принудительное управление доступом.
Добровольное
управление доступом - это метод ограничения доступа к объектам, основанный на учете
личности субъекта. Добровольность управления состоит в том, что некоторое лицо может
по своему усмотрению давать другим субъектам или отбирать у них права доступа к
объекту.
Большинство
операционных систем и СУБД реализуют именно добровольное управление доступом.
Главное его достоинство - гибкость, главные недостатки - рассредоточенность
управления и сложность централизованного контроля, а также оторванность прав
доступа от данных, что позволяет копировать секретную информацию в
общедоступные файлы.
Безопасность повторного использования объектов -
предохраняет от случайного или преднамеренного извлечения секретной информации.
Безопасность повторного использования должна гарантироваться для областей
оперативной памяти (в частности, для буферов с образами экрана, расшифрованными
паролями и т.п.), для дисковых блоков и магнитных носителей в целом.
Метки
безопасности. Для реализации принудительного управления доступом с субъектами и
объектами ассоциируются метки безопасности. Метка субъекта описывает его
благонадежность, метка объекта - степень закрытости содержащейся в нем
информации.
метки
безопасности состоят из двух частей - уровня секретности и списка категорий.
Уровни секретности:
-
совершенно секретно;
-
секретно;
-
конфиденциально;
-
несекретно.
Принудительное управление доступом.
Принудительное управление доступом основано на сопоставлении меток безопасности
субъекта и объекта.
Способ управления доступом называется принудительным, поскольку он
не зависит от воли субъектов. После того, как зафиксированы метки безопасности
субъектов и объектов, оказываются зафиксированными и права доступа.