Студопедия — Безопасность. Обеспечение защиты информации от несанкционированного доступа является обязательной функцией сетевых операционных систем
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Безопасность. Обеспечение защиты информации от несанкционированного доступа является обязательной функцией сетевых операционных систем






Обеспечение защиты информации от несанкционированного доступа является обязательной функцией сетевых операционных систем. В большинстве популярных систем гарантируется степень безопасности данных, соответствующая уровню C2 стандартов США. Основы стандартов в области безопасности были заложены «Критериями оценки надёжных компьютерных систем» или по-другому «Оранжевая книга»

В соответствиями с требованиями оранжевой книги безопасной считается такая система, которая «по средством специальных механизмов защиты контролирует доступ к информации таким образом, что только имеющие соответствующие полномочия лица или процессы, выполняющиеся от из имени могут получить доступ на чтение, запись, создание или удаление информации».

Иерархия уровней безопасности, приведённая в оранжевой книге, помечает низший уровень D, а высший – A.

Уровень D. В данный класс попадают системы, оценка которых выявила их несоответствие требованиям всех других классов.

Уровень С. Основными свойствами, характерными для С-систем являются: наличие подсистемы учёта событий, связанных с безопасностью и избирательный контроль доступа.

Уровень С делится на два подуровня: уровень С1, обеспечивающий защиту данных от ошибок пользователей, но не от действий злоумышленников; и более строгий уровень С2.

На уровне С2 должны присутствовать средства секретного входа, обеспечивающие идентификацию пользователей путём ввода уникального имени и пароля, перед тем как будет разрешён доступ к системе. Избирательный контроль доступа, требуемый на этом уровне, позволяет владельцу ресурса определить, кто имеет доступ к ресурсу и что он может с ним сделать. Владелец делает это путём предоставления прав доступа пользователю или группе пользователей. Средства учёта и наблюдения (auditing) – обеспечивает возможность обнаружить и зафиксировать важные события, связанные с безопасностью или любые попытки создать, получить доступ или удалить системные ресурсы. Защита памяти – заключается в том, что память инициализируется, перед тем как повторно используется. На этом уровне система не защищена от ошибок пользователя, но поведение его может быть проконтролировано по записям в журнале, оставленными средствами наблюдения и аудитинга.

Уровень B. Системы уровня B, основанный на помеченных данных и распределений пользователей по категориям, т.е. организует мандатный контроль доступа. Каждому пользователю присваивается рейтинг защиты, и он может получать доступ к данным только в соответствии с этим рейтингом. Этот уровень, в отличии от уровня С защищает систему от ошибочного поведения пользователя.

Уровень А. Требует в дополнение ко всем требования уровня B выполнения формального, математически обоснованного доказательства соответствия системы требованиям безопасности.







Дата добавления: 2015-08-12; просмотров: 519. Нарушение авторских прав; Мы поможем в написании вашей работы!



Функция спроса населения на данный товар Функция спроса населения на данный товар: Qd=7-Р. Функция предложения: Qs= -5+2Р,где...

Аальтернативная стоимость. Кривая производственных возможностей В экономике Буридании есть 100 ед. труда с производительностью 4 м ткани или 2 кг мяса...

Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Концептуальные модели труда учителя В отечественной литературе существует несколько подходов к пониманию профессиональной деятельности учителя, которые, дополняя друг друга, расширяют психологическое представление об эффективности профессионального труда учителя...

Конституционно-правовые нормы, их особенности и виды Характеристика отрасли права немыслима без уяснения особенностей составляющих ее норм...

Толкование Конституции Российской Федерации: виды, способы, юридическое значение Толкование права – это специальный вид юридической деятельности по раскрытию смыслового содержания правовых норм, необходимый в процессе как законотворчества, так и реализации права...

Дизартрии у детей Выделение клинических форм дизартрии у детей является в большой степени условным, так как у них крайне редко бывают локальные поражения мозга, с которыми связаны четко определенные синдромы двигательных нарушений...

Педагогическая структура процесса социализации Характеризуя социализацию как педагогический процессе, следует рассмотреть ее основные компоненты: цель, содержание, средства, функции субъекта и объекта...

Типовые ситуационные задачи. Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической   Задача 1. Больной К., 38 лет, шахтер по профессии, во время планового медицинского осмотра предъявил жалобы на появление одышки при значительной физической нагрузке. Из медицинской книжки установлено, что он страдает врожденным пороком сердца....

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия