Главная Случайная страница


Полезное:

Как сделать разговор полезным и приятным Как сделать объемную звезду своими руками Как сделать то, что делать не хочется? Как сделать погремушку Как сделать так чтобы женщины сами знакомились с вами Как сделать идею коммерческой Как сделать хорошую растяжку ног? Как сделать наш разум здоровым? Как сделать, чтобы люди обманывали меньше Вопрос 4. Как сделать так, чтобы вас уважали и ценили? Как сделать лучше себе и другим людям Как сделать свидание интересным?


Категории:

АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника






Группа В - мандатная защита





Система обеспечивает мандатное управление доступом с использованием меток безопасности, поддержку моделей и политики безопасности, предполагается наличие спецификаий на функции ядра безопасности, реализуется концепция монитора безопасности обращений контролирующего все события в системе

- класс В1 защита с применением меток безопасности

По мимо выполнения всех требований к классу С2 систем должна поддерживать маркировку данных и мандатное управление доступом при экспорте из системы информация должна подвигаться маркировке

- Класс В2 Структурная защита

Ядро безопасности должно поддерживать формально определенную и четко документированную модель безопасности предусматривающую дискреуионное и мандатное управление доступом, которое распространяется на все субъекты. Должен осуществляться контроль скрытых каналов информации в структуре ядра бездомности должны быть выделены элементы критичные с точки зрения безопасности

- класс В3 домена безопасности

Ядро безопасности должно поддерживать монитор безопасности обращений, который контролирует все типы доступа субъектов к объектам и который невозможно обойти. Ядро безопасности содержит исключительно подсистемы отвечающие за реализацию функции защиты является достаточно компактными для обеспечивания возможности эффективного тестирования. Средство аудита должно включать механизмы оповещания администратора о событиях имеющих значения для безопасности системы. Необходимо наличие средств восстановления работоспособности системы

- группа А Верифицироанная защита

Группа характеризуется применением формальных методов верификации, корректноси три функционирования механизмом доступом, требуется дополнительная документация, демонстрирующая, что архитектура и реализация ядра безопасности отвечает требованиям безопасности, функциональные требования совпадают с классом В3, однако на всех этапах разработки автоматизированной системы требуется применения формальных методов верификации систем защиты

2.3 руководящие документы гостехкомиссии России

Федеральная служба по техническому и экспортному контролю

Date: 2015-09-24; view: 372; Нарушение авторских прав; Помощь в написании работы --> СЮДА...



mydocx.ru - 2015-2024 year. (0.005 sec.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав - Пожаловаться на публикацию