32431

Классификация СЗИ по уровню контроля отсутствия недекларируемых воздействий

Реферат

Информатика, кибернетика и программирование

Классификация распространяется на ПО предназначенное для защиты информации ограниченного доступа. Для ПО используемого при защите информации отнесенной к государственной тайне должен быть обеспечен уровень контроля не ниже третьего. Самый высокий уровень контроля первый достаточен для ПО используемого при защите информации с грифом ОВ. Второй уровень контроля достаточен для ПО используемого при защите информации с грифом CC.

Русский

2013-09-04

20.5 KB

2 чел.

Классификация СЗИ по уровню контроля отсутствия недекларируемых воздействий.

Уровень контроля определяется выполнением заданного руководящим документом набора требований, предъявляемого:
- к составу и содержанию документации, представляемой заявителем для проведения испытаний ПО СЗИ;
- к содержанию испытаний.

Классификация распространяется на ПО, предназначенное для защиты информации ограниченного доступа.

Устанавливается четыре уровня контроля отсутствия недекларированных возможностей. Каждый уровень характеризуется определенной минимальной совокупностью требований.

Для ПО, используемого при защите информации, отнесенной к государственной тайне, должен быть обеспечен уровень контроля не ниже третьего.

Самый высокий уровень контроля - первый, достаточен для ПО, используемого при защите информации с грифом «ОВ».

Второй уровень контроля достаточен для ПО, используемого при защите информации с грифом «CC».

Третий уровень контроля достаточен для ПО, используемого при защите информации с грифом «C».

Самый низкий уровень контроля - четвертый, достаточен для ПО, используемого при защите конфиденциальной информации.

Недекларированные возможности - функциональные возможности ПО, не описанные или не соответствующие описанным в документации, при использовании которых возможно нарушение конфиденциальности, доступности или целостности обрабатываемой информации.

Реализацией недекларированных возможностей, в частности, являются программные закладки.

Программные закладки – преднамеренно внесенные в ПО функциональные объекты, которые при определенных условиях (входных данных) инициируют выполнение не описанных в документации функций ПО, приводящих к нарушению конфиденциальности, доступности или целостности обрабатываемой информации.

Функциональный объект – элемент программы, осуществляющий выполнение действий по реализации законченного фрагмента алгоритма программы.

В качестве функциональных объектов могут выступать процедуры, функции, ветви, операторы и т.п.

Таблица 1

Наименование требования

Уровень контроля

4

3

2

1

 

Требования к документации

 

 

 

 

1

Контроль состава и содержания документации

 

 

 

 

1.1.

Спецификация (ГОСТ 19.202-78)

+

=

=

=

1.2.

Описание программы (ГОСТ 19.402-78)

+

=

=

=

1.3.

Описание применения (ГОСТ 19.502-78)

+

=

=

=

1.4.

Пояснительная записка (ГОСТ 19.404-79)

-

+

=

=

1.5.

Тексты программ, входящих в состав ПО (ГОСТ 19.401-78)

+

=

=

=

 

Требования к содержанию испытаний

 

 

 

 

2.

Контроль исходного состояния ПО

+

=

=

=

3.

Статический анализ исходных текстов программ

 

 

 

 

3.1.

Контроль полноты и отсутствия избыточности исходных текстов

+

+

+

=

3.2.

Контроль соответствия исходных текстов ПО его объектному (загрузочному) коду

+

=

=

+

3.3.

Контроль связей функциональных объектов по управлению

-

+

=

=

3.4.

Контроль связей функциональных объектов по информации

-

+

=

=

3.5.

Контроль информационных объектов

-

+

=

=

3.6.

Контроль наличия заданных конструкций в исходных текстах

-

-

+

+

3.7.

Формирование перечня маршрутов выполнения функциональных объектов

-

+

+

=

3.8.

Анализ критических маршрутов выполнения функциональных объектов

-

-

+

=

3.9.

Анализ алгоритма работы функциональных объектов на основе блок-схем, диаграмм и т. п., построенных по исходным текстам контролируемого ПО

-

-

+

=

4.

Динамический анализ исходных текстов программ

 

 

 

 

4.1.

Контроль выполнения функциональных объектов

-

+

+

=

4.2.

Сопоставление фактических маршрутов выполнения функциональных объектов и маршрутов, построенных в процессе проведения статического анализа

-

+

+

=

5.

Отчетность

+

+

+

+

Обозначения
"-" - нет требований к данному уровню;
"+" - новые или дополнительные требования;
"=" - требования совпадают с требованиями предыдущего уровня.


 

А также другие работы, которые могут Вас заинтересовать

33539. Основные конфликты «деревенской» прозы 50-х гг 15.2 KB
  Деревенская проза ведет свое начало с 50х годов. Очеркистыдеревенщики 50 60х годов не позволяли себе сомневаться в необходимости колхозов не поднимали руку на то как осуществлялось партийное руководство ими но показывали сколько вреда наносят бездумные директивы галочная система. 50е ГОДЫ – овечкинский этап – МОМЕНТ ПРОЗРЕНИЯ после лакировочнобесконфликтного наваждения 40х годов. Овечкинское направление в литературе 50х годов было: резкой реакцией на литературную мифологию 40х годов; возвращением деревенской прозы...
33540. «Василий Теркин» А.Твардовского. Образ героя, художественные особенности 20.78 KB
  Твардовский возобновил работу над образом Василия Теркина которую он начал еще в 1940 г. Твардовский развертывает биографию Теркина как судьбу многих бойцов как обобщение тяжелого и славного пути всей Советской Армии. Создавая образ Теркина автор типизировал массовые явления действительности и прямо указывал на распространенность таких героев: Парень в этом роде В каждой роте есть всегда Да и в каждом взводе. Твардовский по его признанию освобождал ее от всего что сводит книгу к какойто частной истории мельчит ее лишает ее той...
33541. Тип героя и конфликты в рассказах В.Шукшина 16.71 KB
  Автор настойчиво подчеркивает его чудаковатость которая отличает героя от других правильных людей. Создается проблемная для героя ситуация: тайком присвоить бумажку или объявить всем о находке и отдать ее владельцу ведь она этакая зеленая дурочка лежит себе никто ее не видит. Употребляя по отношению к неодушевленному предмету слово дурочка Шукшин передает нюансы душевного состояния героя: радость от находки и от сознания того что никто кроме него не видит бумажку.
33542. Произведение “Царь-рыба” 13.6 KB
  Здесь он царь царь природы. И ведет он себя как царь: он аккуратен все свои дела доводит до конца. Но зачем природе царь не ценящий богатства которым владеет Неужели она покорится и не свергнет его Тогда появляется царьрыба царица рек посланная для борьбы с царем при роды. Каждый рыбак мечтает поймать царьрыбу ведь это знак свыше.
33543. Привычное дело 14.36 KB
  В новом варианте автор расширил объем повести углубил ее проблематику расширил временные рамки. Произведение было переработано стилистически например автор оформил частично заново отношение между речью повествователя и персонажей. Автор с большой любовью и уважением относится к своим героям. Автор не наделяет своего героя какимито особенными качествами и талантами.
33544. За повестью Ю. Бондарева «Горячий снег» 14.92 KB
  Всю военную прозу можно условно разделить на две группы: произведения написанные в годы войны и произведения послевоенного периода. Впервые в советской прозе так мощно и пристрастно зазвучал голос художника изнутри войны. Все 4 года войны они прожили не переводя дыхания и казалось концентрация деталей эпизодов конфликтов ощущений потерь образов солдат пейзажей запахов разговоров ненависти и любви была настолько густа и сильна после возвращения с фронта что просто невозможно было всё это организовать найти необходимый сюжет...
33545. Понятие местного самоуправления. Основные теории местного самоуправления 36.5 KB
  Понятие местного самоуправления. Основные теории местного самоуправления. Понятие местного самоуправления. Основные принципы местного самоуправления.
33546. Конституционно-правовые основы местного самоуправления 52 KB
  Конституционноправовые основы местного самоуправления Правовая база МСУ – это система законодательных и иных нпа на основе которых оно функционирует. Поскольку установление общих принципов организации МСУ является согласно Конституции предметом совместного ведения РФ и её субъектов оно предполагает издание ФЗ и принятие в соответствии с ними законов и иных нпа субъектов РФ. Муниципальное право регулирует правовые отношения возникающие в процессе организации и деятельности местного самоуправления. Конституция РФ признает и гарантирует...
33547. Состав органов местного самоуправления: структура, функции 45 KB
  По специализации: Общего назначения Специального назначения По полномочиям Исполняющие собственные полномочия Исполняющие отдельные госе полномочия Исполняющие добровольные полномочия связаны например с кооперированием муниципальных образований с выполнением договоров в том числе с зарубежными партнерами членством в различных ассоциациях и союзах По способу принятия решений Принимающие решения коллегиально Принимающие решения единолично По типу исполняемых функций Представительный орган проектная функция – Представление...