Предположения об имеющихся у нарушителя средствах атак

Данный раздел модели нарушителя должен содержать:

- предположение о том, что нарушитель имеет все необходимые для проведения атак по доступным ему каналам атак средства, возможности которых не превосходят возможности аналогичных средств атак на информацию, содержащую сведения, составляющие государственную тайну;

- обоснованные ограничения на имеющиеся у нарушителя средства атак.

Обоснованные ограничения на имеющиеся у нарушителя средства атак могут существенно снизить требования к криптосредству при его разработке.

При определении ограничений на имеющиеся у нарушителя средства атак, в частности, должны быть рассмотрены:

- аппаратные компоненты СЗИ;

- доступные в свободной продаже технические средства и программное обеспечение;

- специально разработанные технические средства и программное обеспечение;

- штатные средства.

Нарушители типа Н1 и Н 2 располагают только доступными в свободной продаже аппаратными компонентами СЗИ.

Дополнительные возможности нарушителей типа Н 3Н 5 по получению аппаратных компонент СЗИ зависят от реализованных в информационной системе организационных мер.

Нарушители типа Н 6 располагают любыми аппаратными компонентами СЗИ.

Нарушители типа Н 1 могут использовать штатные средства только в том случае, если они расположены за пределами контролируемой зоны.

Возможности нарушителей типа Н 2 Н 6 по использованию штатных средств зависят от реализованных в информационной системе организационных мер.

Нарушители типа Н 4 Н 6 могут проводить лабораторные исследования средств защиты, используемых за пределами контролируемой зоны информационной системы.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: