Лекция 4.1 Стандарты и спецификации в области информационной безо­пасности

Мы приступаем к обзору стандартов и спецификаций двух разных видов:

· оценочных стандартов, направленных на классификацию информационных систем и средств защиты по требованиям безопасности;

· технических спецификаций, регламентирующих различные аспекты реализации средств защиты.

Важно отметить, что между этими видами нормативных документов нет глухой стены. Оценочные стандарты выделяют важнейшие, с точки зрения ИБ, аспекты ИС, играя роль архитектурных спе­цификаций. Другие технические спецификации определяют, как строить ИС предписанной архи­тектуры.

Исторически первым оценочным стандартом, получившим широкое распространение и оказав­шим огромное влияние на базу стандартизации ИБ во многих странах, стал стандарт Министерства обороны США "Критерии оценки доверенных компьютерных систем".

Данный труд, называемый чаще всего по цвету обложки "Оранжевой книгой", впервые опуб­ликован в августе 1983 года. Уже одно его название требует комментария. Речь идет не о безопас­ных, а о доверенных системах, то есть системах, которым можно оказать определенную степень до­верия.

"Оранжевая книга" поясняет понятие безопасной системы, которая "управляет, с помощью соот­ветствующих средств, доступом к информации, так что только должным образом авторизованные лица или процессы, действующие от их имени, получают право читать, записывать, создавать и удалять информацию".

Очевидно, однако, что абсолютно безопасных систем не существует, это абстракция. Есть смысл оценивать лишь степень доверия, которое можно оказать той или иной системе.

В "Оранжевой книге" доверенная система определяется как "система, использующая достаточ­ные аппаратные и программные средства, чтобы обеспечить одновременную обработку информа­ции разной степени секретности группой пользователей без нарушения прав доступа". Обратим внимание, что в рассматриваемых Критериях и безопасность, и доверие оцениваются исключительно с точки зрения управления доступом к данным, что является одним из средств обеспечения конфиденциальности и целостности (статической). Вопросы доступности "Оранжевая книга" не затрагивает.

Степень доверия оценивается по двум основным критериям:

Ø Политика безопасности - набор законов, правил и норм поведения, определяющих, как органи­зация обрабатывает, защищает и распространяет информацию. В частности, правила определя­ют, в каких случаях пользователь может оперировать конкретными наборами данных. Чем вы­ше степень доверия системе, тем строже и многообразнее должна быть политика безопас­ности. В зависимости от сформулированной политики можно выбирать конкретные механизмы обеспечения безопасности. Политика безопасности - это активный аспект защиты, включающий в себя анализ возможных угроз и выбор мер противодействия.

Ø Уровень гарантированности - мера доверия, которая может быть оказана архитектуре и реали­зации ИС. Доверие безопасности может проистекать как из анализа результатов тестирования, так и из проверки (формальной или нет) общего замысла и реализации системы в целом и от­дельных ее компонентов. Уровень гарантированности показывает, насколько корректны меха­низмы, отвечающие за реализацию политики безопасности. Это пассивный аспект защиты.

Важным средством обеспечения безопасности является механизм подотчетности (протоко­лирования). Доверенная система должна фиксировать все события, касающиеся безопасности. Ве­дение протоколов должно дополняться аудитом, то есть анализом регистрационной информации.

Концепция доверенной вычислительной базы является центральной при оценке степени доверия безопасности. Доверенная вычислительная база - это совокупность защитных механизмов ИС (включая аппаратное и программное обеспечение), отвечающих за проведение в жизнь политики безопасности. Качество вычислительной базы определяется исключительно ее реализацией и кор­ректностью исходных данных, которые вводит системный администратор.

Вообще говоря, компоненты вне вычислительной базы могут не быть доверенными, однако это не должно влиять на безопасность системы в целом. В результате, для оценки доверия безопасности ИС достаточно рассмотреть только ее вычислительную базу, которая, как можно надеяться, доста­точно компактна.

Основное назначение доверенной вычислительной базы - выполнять функции монитора обра­щений, то есть контролировать допустимость выполнения субъектами (активными сущностями ИС, действующими от имени пользователей) определенных операций над объектами (пассивными сущ­ностями). Монитор проверяет каждое обращение пользователя к программам или данным на пред­мет согласованности с набором действий, допустимых для пользователя.

Монитор обращений должен обладать тремя качествами:

Ø Изолированность. Необходимо предупредить возможность отслеживания работы монитора.

Ø Полнота. Монитор должен вызываться при каждом обращении, не должно быть способов обой­ти его.

Ø Верифицируемость. Монитор должен быть компактным, чтобы его можно было проанализиро­вать и протестировать, будучи уверенным в полноте тестирования.

Реализация монитора обращений называется ядром безопасности. Ядро безопасности - это осно­ва, на которой строятся все защитные механизмы. Помимо перечисленных выше свойств монитора обращений, ядро должно гарантировать собственную неизменность.

Границу доверенной вычислительной базы называют периметром безопасности. Как уже указы­валось, компоненты, лежащие вне периметра безопасности, вообще говоря, могут не быть доверен­ными. С развитием распределенных систем понятию "периметр безопасности" все чаще придают другой смысл, имея в виду границу владений определенной организации. То, что находится внутри владений, считается доверенным, а то, что вне, - нет.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: