Определение,типизацияистандартизациясистемзащитыинформации



Определимсистемузащитыинформациикаксовокупностьсредств,методов имероприятий,предусматриваемых всоставетогоилииногообъектадлярешениявыбранныхзадачзащиты.ВведениемпонятияСЗИпостулируется,чтовсересурсы,выде­ляемыедлязащитыинформации,должныобъединятьсявединую,целостную,функциональносамостоятельнуюсистему.

Концептуальноважнейшим требованием,предъявляемымкСЗИ,являетсятребованиеадаптируемости,котороеобусловлива­ется,соднойстороны,тем,чтомногочисленныефакторы,влияю­щиенатребуемыйуровеньзащиты,могутсущественноизменять­ся,асдругой-тем,чтосамипроцессызащитыинформацииотно­сятсякслабоструктуризованным.Управлениетакогородапроцес­самиэффективнотолькопри условииадаптируемостисистемы.

ПомимоэтогокСЗИпредъявляютсятакжеразличныетребова­нияфункционального,эргономического,экономического,техниче­ского и организационногохарактера.

Впроцессеформированияосновтеориизащитыинформациибылисформулированыобщеметодологическиепринципыпострое­нияифункционированияСЗИ,впервыеизложенныевработе[3].Вусловияхсистемно-концептуальногоподходакзащите,развиваемоговданном учебномпособии,этипринципывключаютконцептуальноеедин­ствосистемы,адекватностьпредъявляемымтребованиям,адаптируе­мость,функциональнуюсамостоятельность,удобствоиспользования,минимизацию предоставляемыхправ,полнотуконтроля,активностьреа­гирования,экономичность.

АрхитектураСЗИдолжнабытьаналогичнойархитектурезащи­щаемойсистемыиможетрассматриватьсявфункциональном,ор­ганизационноми структурномаспектах.

ФункциональноСЗИпредставляетсобойсовокупностьреали­зуемыхеюфункцийзащиты.Организационноонасостоитизмеха-


низмовобеспечениязащитыинформации,механизмовуправленияими имеханизмовобщейорганизацииработысистемы.

ВпонятиеорганизационногопостроенияСЗИвходиттакжерас­пределениеееэлементовпоорганизационно-структурнымкомпо­нентамзащищаемойсистемы.ИсходяизэтоговорганизационномпостроенииСЗИдолжныбытьпредусмотреныподсистемызащитывкаждомизструктурныхкомпонентовинекотороеуправляющеезвено,котороевспециальныхпубликацияхполучилоназваниеяд­раСЗИ.

Определимядросистемызащитыкакспециальныйкомпонент,предназначенныйдляобъединениявсехподсистемСЗИведи­нуюцелостнуюсистемудляорганизации,обеспеченияиконтроляеефункционирования[3].СучетомэтогофункциямиядраСЗИдолжныбыть:организацияиобеспечениеблокированиябескон­трольногодоступакбазамзащищаемыхданных;включениеком­понентовСЗИвработуприпоступлениизапросовнаобработкузащищаемыхданных;управлениеработойСЗИвпроцессеобра­боткизащищаемыхданных;организацияиобеспечениепроверокправильностифункционированияСЗИ;организацияиведениемассивовэталонныхданныхСЗИ;обеспечениереагированиянасигналыонесанкционированныхдействиях;ведениепротоколовСЗИ.

СтруктурноСЗИстроитсяпоаналогиисоструктурнымпострое­ниемзащищаемойсистемы.Такимобразом,ееструктурнаясхемаможетбытьпредставлена так,какпоказанонарис.5.1[3]

Важноезначениедляобеспечениянадежностииэкономичностизащитыимеюттипизацияистандартизациясистемзащитыин­формации.Типизациявэтомслучаепонимаетсякакразработкатиповыхаппаратных,программныхилиорганизационныхрешений,атакжетехнологическихпроцессовзащиты,астандартизация-какпроцессустановленияиприменениястандартов(исходныхдлясопоставленияснимиобразцов,эталонов,моделей).Стандарткакнормативно-техническийдокументопределяеткомплекснорм,правил,требованийкобъекту.

Анализрассматривавшихсянамивышеконцептуальныхподхо­довкзащитеинформацииикархитектурномупостроениюСЗИпо­казывает,чтосцельюсозданиянаилучшихпредпосылокдляопти­мизациизащитыцелесообразновыделитьтриуровнятипизацииистандартизации:высший-уровеньсистемызащитывцелом;средний-уровеньсоставляющихкомпонентов;низший-уровеньпроектныхрешенийпосредствамимеханизмамзащиты.


 


"'O

:s;

p

(11


 

 

-8-    38li.\111li.\8eMOl!ICl!ICTeMbl

 

 

OpraHl!l381.\l!IOHHO­


 

-0
0

0
°':J iil


,_

 

:0:i1 (.J   tT   ::c: 0 -0 -r§u :s;

C111CTeMHb1e

nporpaMM111crb 1

 

-

06cny>K111B10li.\

nepcoHan

 

AAM111H111crparopb16aHKOBA8HH X

A111cneTYepb1111 oneparopb1

-

 

 

MMl!IHll1CTparopb138li.\l!lli.\8eMOl!-ICl!ICTeMbl

 

nonb30B8TeJ11'1

 

 

 

6

::i

0

::c:

CD

 

 

::i

0

 

 

J:

CD

::i

tll

 

 

CD

()

 

 

S<

 
 
 
 
 
 

 

'----


 

(")

s

CD

3:

Ill

"Il'l

.E


npasosb1eHopMbl

 

OpraHH381.\1110HHO­

TexH1114ecK111e Meponlilp111sn1115l


-0 ::c:

::iru :s:

CD t11 ..,

..co ru

CD tll J:

::c: 0:s;

:s; CD 0

CD         ::::cc::

m11HrBll1CT1!14eCKOe  

 

"'O

o6ecne4eH111e

 

lllHcpopMa141-10HHOeo6ecne4eHl!le

CD

 

  -0
 

nporpaMMHOe06ecne<mH111e

![
:it;

 

CD E

 

MareMarn4ecKoeo6ecne4eH111e

2: E

ru

 

CD

0

TeXH1114eCKoe06ecne4eH111e

S<

 

 

9

 

 

,_


s

-gl:

:s:

:t

-&

0

"C

3:

.Icll

:s:

:s:


 

 

geaeUJ


ТипизацияистандартизациянавысшемисреднемуровняхпредполагаетнекоторуюсистемнуюклассификациюСЗИ,прико­торойвсепотенциальнонеобходимыесистемыделилисьбынагруппы,каждаяизкоторыхбылабыадекватнанекоторымвполнеопределеннымпотребностямвзащитеинформации,авсясово­купностьтакихгруппохватывалабывсепотенциальновозможныевариантыпотребностейвзащите.

Впредыдущейглавенамибылрассмотрентеоретико-эмпирическийподходкрешениютакогородазадачи,основукоторогосоставляютфор­мированиеполногомножествавсехпотенциальновозможныхвариантовусловийзащиты,определениеколичественныххарактеристиккаждогоизвариантовикластеризациявсегополявариантовпокритериюнепревы­шениязаданногочислаклассовилимерыразличияколичественныхха­рактеристик вариантоввпределахкаждогоиз классов.Применивэмпири­ческуючастьэтогоподходактипизации СЗИ,мы можем получитьихклас­сификациюпоуровнюзащиты,обеспечиваемомусоответствующейсис­темой,иактивностиреагированиянанесанкционированныедействия.

Какбылопоказановыше(см.рис.4.10),поуровнюобеспечи­ваемойзащитывсеСЗИцелесообразноразделитьнаследующиечетырекатегории:

1) системыслабойзащиты-рассчитанныенатакиесистемыилиобъекты,вкоторыхобрабатываетсяинформация,имеющаянизкийуровеньконфиденциальности;

2) системысильнойзащиты-рассчитанныенасистемыилиобъекты,вкоторыхобрабатываетсяинформация,подлежащаязащитеотнесанкционированногодоступа,нообъемыэтойинфор­мациинеоченьвелики, иобрабатываетсяонаэпизодически;

3) системыоченьсильнойзащиты-рассчитанныенасистемыилиобъекты,вкоторыхрегулярнообрабатываютсябольшиеобъ­емыконфиденциальнойинформации;

4) системыособойзащиты-рассчитанныенасистемыилиобъекты,вкоторыхрегулярнообрабатываетсяинформацияповы­шеннойсекретности.

Поактивностиреагированиянанесанкционированныедействиявсесистемызащитыможноразделитьнаследующиетритипа:

1) пассивныеСЗИ,вкоторыхнепредусматриваютсянисигнализацияонесанкционированныхдействиях,нивоздействиесистемызащитынанарушителя;

2) полуактивныеСЗИ,вкоторыхпредусматриваетсясигнализа­цияонесанкционированныхдействиях,нонепредусматриваетсявоздействиесистемы нанарушителя;

 


3)активныеСЗИ,вкоторыхпредусматриваютсякаксигнализа­цияонесанкционированныхдействиях,такивоздействиесистемынанарушителя.

Вобщемслучаеможнопредположить,какэтоделалосьв[3,31],чтоСЗИкаждойкатегориипоуровнюзащитымогутотноситьсякразнымтипамактивностиреагирования.Однакоисходяизздраво­госмыславрядлицелесообразностроитьактивныесистемысла­бойзащиты.Втожевремясистемыособойзащитыобязательнодолжныбытьактивными.Такимобразом,приклассификациимож­ноговоритьобобязательных(О),целесообразных(Ц),нецелесо­образных(НЦ),допустимых(Д)инедопустимых(НД)СЗИ.Витогеполучаетсявариант,приведенныйнарис.5.2.

 

 

ТипСЗИ

 

 


Пассивные  Полу­активные


Активные


 

Слабойзащиты

 

Сильнойзащиты

 

 

Оченьсильнойзащиты

 

 

Особойзащиты

 

 

Рис.5.2.ДопустимыеицелесообразныетипыСЗИдляразличныхкатегорий(*-вотдельныхслучаях)


Следуетотметить,чтополученнаяклассификациянеучитываеттипинформационно-вычислительнойсистемы,длякоторойпредназначает­сяСЗИ.Вцеляхполученияполногомножествапотенциальнонеобходи­мыхСЗИвоспользуемсяклассификациейтиповсистем,предложеннойВАГерасименков[3],аименнобудемразличатьперсональнуюЭВМ,используемуюлокально(ПЭВМ),групповую ЭВМ,используемуюлокаль­но(ГЭВМ),вычислительныйцентрпредприятияилиорганизации(ВЦП),вычислительныйцентрколлективногопользования(ВЦКП),локальнуювычислительнуюсеть(ЛВС),слабораспределенную(впределахнасе­ленногопункта,небольшойтерритории)вычислительнуюсеть(СВС),сильнораспределенную,региональнуювычислительнуюсеть(РВС),гло­бальную вычислительнуюсеть(ГВС).

Длявсехперечисленныхвариантовможетбытьпредложентипо­войпроектСЗИкаждогоизшестиклассов,показанныхнарис.5.2.Однако,какивпредыдущемслучае,нецелесообразноиспользоватьактивныеСЗИдлязащитыинформациивПЭВМ.Сдругойстороны,явнонедостаточноиспользоватьпассивныеСЗИслабойзащитыдлязащитыинформациив РВСиГВС.Поэтому,какивпредыдущейклассификации,вполноммножествеСЗИнеобходимопредусмотретьвыделениецелесообразных,допустимыхиобязательныхсистем,чтовитогеприведетнаскклассификации,показаннойнарис.5.3.

Чтокасаетсятипизацииистандартизациинасреднемуровне,тоонапредусматриваетразработкутиповыхпроектовструктурноилифункциональноориентированныхкомпонентовСЗИ.Вкачест­вепервыхлогичновыбратькомпонентыСЗИ,ориентированныеназащитуинформациивконкретныхтиповыхструктурныхкомпонен­тахзащищаемойсистемы.Вкачествежефункциональноориенти­рованныхможновыбратьтакиекомпоненты,какрегулированиедоступанатерриторию,впомещения,ктехническимсредствам,программамимассивамданных,подавлениеизлученийинаводок,предупреждениенаблюденияиподслушивания,маскировкаин­формации и,наконец, управлениесистемойзащиты.

Последнейизрассматриваемыхнамиявляетсятипизацияистандартизациянанизшемуровне,котораяпредполагаетразра­боткутиповыхпроектныхрешенийпореализацииразличныхсредствзащитыинформации.Основнымиздесьявляютсятехниче­ские,программные,организационныеикриптографическиесред­ства.Причемтиповоепроектноерешениедлякаждогоизэтихсредствдолжнобыть оформленопосоответствующимправилам.

Одинизвесьмаперспективныхвариантовпокомпонентнойти­пизацииистандартизацииСЗИбылпредложенвработе[3]каква­риант,основанныйнатакназываемойшестирубежноймодели.

 


 

 

 

Bap111aHTC3"1

1 Cna6olil3al1.\111Tbl.nacc111BHb1e 2 ClllilbHOlil3al1.\111Tbl. nony-aKTlllBHble 2aClllilbHOlil38l1.\111Tbl.AKT111BHb1e 3 04eHbClllilbHOlil3al1.\HTbl.AKTlllBHbte 3a04eHbCl/lllbHOli!3al1.\111Tbl. nonyaKTl/IBHble 4 Oco6olil38l1.\111Tbl.AKTHBHble

 

1i

' ::!:

0:r Cll

:rI-

u

0:s:

:s:u

::::r,:s:

co0

::!: :ra...0

0c;

-&Q)

:rI-

:s: :s:

c5

I-2:

..0

CD

n3BM LI 11 AIL\*l1a        
r3BM L\* l2a LI 12 AIL\*126      
BL\n A* f3a L\ 13 AIL\* 136 133e8    
BL1Kn     LI 14 LI* f4a L\*   146" A*f4B
nsc   wrsa L\ Is A* 156    
CBC   LI*r6a" LI* 166 L\ 16 L\*  r6B A*l6srr
PBC   LI* L\* rta rr A*   176 L\* 176
rsc       LI f8   LI* f8a"

 

I

 

 

;;t

Q)

Cl>

A*                                                                            Q)

01

 

 

:s::s:

 

 

L\

 

 


Впоследствиисучетомразвитиясетевыхинформационныхтехнологийуказаннаямодельбылатрансформированавсемиру-бежнуюибыладостаточноподробноизложенавучебнике[31].Существоподходасостоитвтом,чтозащитаинформации,вообщеговоря,будетобеспеченалишьвтомслучае,еслизащищеныта­киеэлементы,имеющиеотношениексистемеилиобъекту,кактерритория,впределахкоторойрасположенызданияипомещениясразмещеннымивнихсредствамииресурсами,используемымидляобработкиихранениязащищаемойинформации,атакжели­нии(каналы)связи,используемыедлясопряженияэлементовсис­темысдругими(внешними)объектами.

ВэтомслучаеорганизационноСЗИможетбытьпредставленасовокупностьюследующихрубежейзащиты:1)территория,зани­маемаязащищаемойсистемойилиобъектом;2)здания,располо­женныенатерритории;3)помещениявнутризданий,вкоторыхрасположеныресурсысистемыизащищаемаяинформация;4)ре­сурсы,используемыедляобработкиихраненияинформации,исамазащищаемаяинформация;5)линиисвязи,проходящиевпределаходногоитогожездания;6)линии(каналы)связи,прохо­дящиемеждуразличнымизданиями,расположенныминаоднойитойжеохраняемойтерритории;7)линии(каналы)связи,проходя­щиепонеконтролируемойтерритории.

Подрубежомзащитывмоделипонимаетсясоответствующимобразоморганизованнаясовокупностьвсехсредств,методовиме­роприятий,используемыхнарассматриваемомэлементесистемыилиобъектадлязащитыинформации.Нетрудновидеть,чтотемилиинымсочетаниемперечисленныхрубежейможетбытьпред­ставленаСЗИпрактическилюбойсистемыилиобъекта.Каждыйизрубежейзащитыприэтомможетбытьреализованспомощьюти­повыхпроектныхрешений.

Такимобразом,можноконстатировать,чтоунасимеютсявесь­маширокиевозможности длятипизацииистандартизациисредств,механизмовикомпонентовСЗИидажецелыхСЗИ.Дальнейшееразвитиеданноговопросаидетвнаправлениисинтезаподходов,изложенных вданномпараграфе ипредыдущейглавекниги.

Системазащитыинформации


Дата добавления: 2018-02-15; просмотров: 477; Мы поможем в написании вашей работы!

Поделиться с друзьями:






Мы поможем в написании ваших работ!