Главная Случайная страница


Полезное:

Как сделать разговор полезным и приятным Как сделать объемную звезду своими руками Как сделать то, что делать не хочется? Как сделать погремушку Как сделать так чтобы женщины сами знакомились с вами Как сделать идею коммерческой Как сделать хорошую растяжку ног? Как сделать наш разум здоровым? Как сделать, чтобы люди обманывали меньше Вопрос 4. Как сделать так, чтобы вас уважали и ценили? Как сделать лучше себе и другим людям Как сделать свидание интересным?


Категории:

АрхитектураАстрономияБиологияГеографияГеологияИнформатикаИскусствоИсторияКулинарияКультураМаркетингМатематикаМедицинаМенеджментОхрана трудаПравоПроизводствоПсихологияРелигияСоциологияСпортТехникаФизикаФилософияХимияЭкологияЭкономикаЭлектроника






Аутентификация





Authentication

Защищенное средство вычис- ^ лительной техники (защищен­ная автоматизированная сис­тема) Trusted computer system

 

Средство защиты от несанк- jg ционированного доступа (Средство защиты от НСД)

Protection facility

Модель защиты Protection mod­el

Субъект доступа, осуществляющий не­санкционированный доступ к информа­ции

Абстрактное (формализованное или не­формализованное) описание нарушите­ля правил разграничения доступа

Совокупность программных и техниче­ских средств, создаваемая и поддержи­ваемая для обеспечения защиты средств вычислительной техники или автомати­зированных систем от несанкциониро­ванного доступа к информации Совокупность реализуемых правил раз­граничения доступа в средствах вычис­лительной техники или автоматизиро­ванных системах

Уникальный признак субъекта или объ­екта доступа

Присвоение субъектам и объектам дос­тупа идентификатора и (или) сравнение предъявляемого идентификатора с пе­речнем присвоенных идентификаторов Идентификатор субъекта доступа, кото­рый является его (субъекта) секретом Проверка принадлежности субъекту доступа предъявленного им идентифи­катора; подтверждение подлинности

Средство вычислительной техники (ав­томатизированная система), в котором реализован комплекс средств защиты

Программное, техническое или про­граммно-техническое средство, предна­значенное для предотвращения или су­щественного затруднения несанкциони­рованного доступа

Абстрактное (формализованное или не­формализованное) описание комплекса программно-технических средств и (или) организационных мер защиты от несанкционированного доступа


Продолжение табл. 1

Защита, обеспечивающая разграничение Многоуровневая защита доступа субъектов с различными пра-

Multilevel security вами доступа к объектам различных

уровней конфиденциальности Класс защищенности средств Определенная совокупность требований вычислительной техники, ав- по защите средств вычислительной тех- 21 томатизированной системы ники (автоматизированной системы) от Protection class of computer несанкционированного доступа к ин-

systems формации


 


Средство криптографической защиты информации 22 (СКЗИ)

Cryptographic information protection facility

Средство вычислительной техники, осуществляющее криптографическое преобразование информации для обес­печения ее безопасности


 


Основные способы НСД (из Руководящего документа ФСТЭК) [8]:

непосредственное обращение к объектам доступа; создание программных и технических средств, выполняющих об­ращение к объектам доступа в обход средств защиты; модификация средств защиты, позволяющая осуществить КСД; внедрение в технические средства вычислительной техники про­граммных или технических механизмов, нарушающих предполагае­мую структуру и функции средства вычислительной техники и по­зволяющих осуществить НСД.







Date: 2015-08-15; view: 599; Нарушение авторских прав



mydocx.ru - 2015-2024 year. (0.011 sec.) Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав - Пожаловаться на публикацию