«+» - новые или дополнительные требования;

«=» - требования совпадают с требо­ваниями к СВТ предыдущего класса.

Кроме требований к защищенности отдельных элементов СВТ, в руководящем документе приведены требования к защи­щенности АС. В отличие от СВТ автоматизированные системы являются функционально ори­ентированными. При создании АС учитываются особенность пользовательской информации, технология обработки, хранения и передачи информации, конкретные модели угроз.

Устанавливается девять классов защищенности АС от НСД. Классы подразделяются на три группы, отличаю­щиеся особенностями обработки информации в АС. Третья груп­па классифицирует АС, с которыми работает один пользователь, допущенный ко всей информации АС, размещенной на носителях одного уровня конфиденциальности. Группа содержит два клас­са - 3Б и 3А. Во вторую группу сведены АС, пользователи, кото­рых имеют одинаковые права доступа ко всей информации АС. Группа содержит два класса - 2Б и 2А. Первую группу составля­ют многопользовательские АС, в которых пользователи имеют разные права доступа к информации. Группа включает пять клас­сов – 1Д, 1Г, 1В. 1Б, 1А.

Требования ко всем девяти классам защищенности АС сведе­ны в табл.4.2.

Таблица 4.2

Требования к защищенности автоматизированных систем

Подсистемы и требования

Классы

1. Подсистема управления доступом

1.1. Идентификация, проверка подлинности и контроль доступа субъектов в систему

+

+

+

+

+

+

+

+

+

- к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ

+

+

+

+

+

- к программам

+

+

+

+

+

- к томам, каталогам, файлам, записям, полям записей

+

+

+

+

+

1.2. Управление потоками информации

+

+

+

+


Продолжение таблицы 4.2

Подсистемы и требования

Классы

2. Подсистема регистрации и учета

2.1. Регистрация и учет: входа/выхода субъектов доступа в/из системы (узла сети)

+

+

+

+

+

+

+

- выдачи печатных (графических) выходных документов

+

+

+

+

+

- запуска/завершения программ и процессов (заданий, задач)

+

+

+

+

+

- доступа программ субъектов к защищаемым файлам, включая их создание и удаление, передачу по линиям и каналам связи

+

+

+

+

+

- доступа программ субъектов, доступа к терминалам, ЭВМ, узлам сети ЭВМ, каналам связи, внешним устройствам ЭВМ, программам, томам, каталогам, файлам, записям, полям записей

+

+

+

+

+

- изменения полномочий субъектов доступа

+

+

+

- создаваемых защищаемых объектов доступа

+

+

+

+

2.2. Учет носителей информации

+

+

+

+

+

+

+

2.3. Очистка (обнуление, обезличивание) освобождаемых областей оперативной памяти ЭВМ и внешних накопителей

+

+

+

+

+

2.4. Сигнализация попыток нарушения защиты

+

+

+

3. Криптографическая подсистема

3.1. Шифрование конфиденциальной информации

+

+

+

3.2. Шифрование информации, принадлежащей различным субъектам доступа (группам субъектов) на разных ключах

+


Продолжение таблицы 4.2

Из за большого объема этот материал размещен на нескольких страницах:
1 2 3 4 5 6 7 8 9