Автор: y********@mail.ru, 27 Ноября 2011 в 19:16, курсовая работа
Критерії оцінки безпеки комп'ютерних систем" (Trusted Computer System Evaluation Criteria -TCSEC), що отримали неформальну, але міцно таку, що закріпилося назву "Помаранчева книга", були розроблені і опубліковані Міністерством оборони США в 1983 р. з метою визначення вимог безпеки, комп'ютерних систем, що пред'являються до апаратного, програмного і спеціального програмного і інформаційного забезпечення, і вироблення методології і технології аналізу міри підтримки політики безпеки в комп'ютерних системах в основному військового призначення.
План
1. Критерії оцінки безпеки комп'ютерих систем Міністерства Оборони США «Поморанчева книга»
1.1. Загальна структура вимог TCSEC
1.2. Класи захищеності комп'ютерних систем по TCSEC
1.2.1. Вимоги до політики безпеки
1.2.2. Вимоги до підзвітності
1.2.3. Вимоги до гарантованості
1.2.4. Вимоги до документації
1.2. Інтерпретація і розвиток TCSEC
2. НД ТЗІ 2.5-004-99
2.1. Галузь використання
2.2. Побудова і структура критеріїв захищеності інформації
2.3. Функціональні послуги
Список використаної літератури
Реалізація даної
послуги є необхідною умовою для
реалізації рівнів НИ-2 і НИ-3 послуги
ідентифікація і
Розподіл обов'язків
Дана послуга
дозволяє знизити ймовірність навмисних
або помилкових неавторизованих
дій користувача або
Система, що претендує
на включення даної послуги до
рейтингу, повинна передусім
Для наступного
рівня даної послуги
Основною відмінністю рівня НО-3 від рівня НО-2 є необхідність визначення ролей для звичайних користувачів.
Цілісність комплексу засобів захисту
Дана послуга визначає міру спроможності КЗЗ захищати себе і гарантувати свою спроможність керувати захищеними об'єктами.
Жодна КС не може
вважатися захищеною, якщо самі засоби
захисту є об'єктом для
Для рівня НЦ-1 даної послуги необхідно, щоб КЗЗ мав можливість перевіряти свою цілісність і в разі виявлення її порушення переводити систему в стан, з якого її може вивести тільки адміністратор.
Для рівня НЦ-2 необхідно, щоб КЗЗ підтримував власний домен виконання, відмінний від доменів виконання всіх інших процесів, захищаючи себе від зовнішніх впливів. Дана вимога є однією з вимог до реалізації диспетчера доступу. Як правило, реалізація даної вимоги повинна забезпечуватися можливостями апаратного забезпечення ОС.
Для рівня
НЦ-3 необхідно, щоб КЗЗ
Необхідною умовою для реалізації рівня НЦ-1 даної послуги є реалізація рівнів НО-1 послуги розподіл обов'язків і НР-1 послуги реєстрація, оскільки КЗЗ повинен мати можливість ставити до відома адміністратора про факти порушення своєї цілісності.
Самотестування
Самотестування дозволяє КЗЗ перевірити і на підставі цього гарантувати правильність функціонування і цілісність певної множини функцій КС. Рівні даної послуги ранжируються на підставі можливості виконання тестів за ініціативою користувача, в процесі запуску або штатної роботи.
Необхідною умовою для всіх рівнів даної послуги є реалізація рівня НО-1 послуги розподіл обов'язків.
Ідентифікація і автентифікація при обміні
Ця послуга
дозволяє одному КЗЗ ідентифікувати
інший КЗЗ (встановити і перевірити
його ідентичність) і забезпечити
іншому КЗЗ можливість ідентифікувати
перший, перш ніж почати взаємодію.
Рівні даної послуги
Реалізація рівня НВ-1 даної послуги дозволяє виключити можливість несанкціонованого зовнішнього підключення і є необхідною умовою для реалізації високих рівнів послуг конфіденційності і цілісності при обміні.
Реалізація рівня НВ-2 даної послуги дозволяє виключити можливість несанкціонованого використання встановленого авторизованого підключення.
Реалізація рівня НВ-3 даної послуги дозволяє виключити можливість деяких видів внутрішнього шахрайства.
Автентифікація відправника
Ця послуга
дозволяє забезпечити захист від
відмови від авторства і
Найширше для реалізації даної послуги, як і послуги автентифікації одержувача, використовується цифровий підпис, оскільки використання несиметричних криптоалгоритмів (на відміну від симетричних) дозволяє забезпечити захист від внутрішнього шахрайства і автентифікацію за взаємної недовіри сторін.
Необхідною умовою
для реалізації всіх рівнів даної
послуги є реалізація рівня НИ-1
послуги ідентифікація і
Автентифікація одержувача
Ця послуга
дає можливість забезпечити захист
від відмови від одержання
і дозволяє однозначно встановити факт
одержання певного об'єкта певним
користувачем. Рівні даної послуги
ранжируються на підставі можливості
підтвердження результатів
Необхідною умовою
для реалізації всіх рівнів даної
послуги є реалізація рівня НИ-1
послуги ідентифікація і
Список використаної
літератури
1. http://www.scriru.com/14/27/
2. http://protect.htmlweb.ru/
3. http://www.securitylab.ru/
4. TRUSTED COMPUTER SYSTEM EVALUATION CRITERIA
5. НД ТЗІ 2.5-004-99