|
|
Категории: АстрономияБиология География Другие языки Интернет Информатика История Культура Литература Логика Математика Медицина Механика Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Транспорт Физика Философия Финансы Химия Экология Экономика Электроника |
Методы ограничения доступа Рє информацииМетод доступа Рє объекту — операция, определенная для данного объекта. Ограничение доступа Рє объекту связано именно СЃ ограничением возможных методов доступа. Владелец объекта — субъект, которому принадлежит (создан РёРј) объект Рё который несет ответственность Р·Р° конфиденциальность содержащейся РІ объекте информации, Р° также Р·Р° доступ Рє объекту. Право доступа Рє объекту — право РЅР° доступ Рє объекту РїРѕ РѕРґРЅРѕРјСѓ или РіСЂСѓРїРїРµ методов доступа. Разграничение доступа — совокупность правил, определяющая для каждой тройки субъект-объект-метод наличие или отсутствие права доступа РїРѕ указанному методу.
Наиболее распространенными моделями разграничения доступа являются: • дискреционная модель разграничения доступа (В этой модели для определения прав доступа используется матрица доступа, строки которой — субъекты, а столбцы — объекты. В каждой ячейке хранится набор прав доступа данного субъекта к данному объекту). • полномочная (мандатная) модель разграничения доступа (Допуск субъекта к объекту в этой модели разрешен только в том случае, если субъект имеет значение уровня допуска не менее, чем значение грифа секретности объекта).
Методы мониторинга несанкционированных действий Рљ подсистеме аудита предъявляются следующие требования: 1. Только сама РљРЎ может добавлять записи РІ журнал аудита. Рто исключит возможность компрометации аудитором РґСЂСѓРіРёС… пользователей. 2. РќРё РѕРґРёРЅ субъект доступа, РІ том числе Рё сама РљРЎ, РЅРµ может редактировать или удалять записи РІ журнале. 3. Журнал РјРѕРіСѓС‚ просматривать только аудиторы, имеющие соответствующую привилегию. 4. Только аудиторы РјРѕРіСѓС‚ очищать журнал. После очистки РІ него обязательно вносится запись Рѕ времени Рё имени пользователя, очистившего журнал. Должна поддерживаться страховая РєРѕРїРёСЏ журнала, создаваемая перед очисткой. РџСЂРё переполнении журнала операционная система прекращает работу Рё дальнейшая работа может осуществляться РґРѕ очистки журнала только аудитором. 5. Для ограничения доступа должны применяться специальные средства защиты, которые предотвращают доступ администратора Рё его привилегии РїРѕ изменению содержимого любого файла.
Для обеспечения надежной защиты операционной системы в журнале должны регистрироваться следующие события: • попытки входа/выхода пользователей из системы; • попытки изменения списка пользователей; • попытки изменения политики безопасности, в том числе и политики аудита.
Важнейшим показателем надежности криптографического закрытия информации является его стойкость— тот минимальный объем зашифрованного текста, который можно вскрыть статистическим анализом. Трудоемкость метода шифрования определяется числом элементарных операций, необходимых для шифрования РѕРґРЅРѕРіРѕ символа РёСЃС…РѕРґРЅРѕРіРѕ текста. Методы шифрования: Шифрование заменой (подстановка):простая (одноалфавитная), многоалфавитная одноконтурная обыкновенная, многоалфавитная одноконтурная монофоническая, многоалфавитная одноконтурная полифоническая. Шифрование методом перестановки:простая, усложненная РїРѕ таблице, усложненная РїРѕ маршрутам. Методы шифрование, использующие ключи:СЃ открытым ключом (асимметричные), симметричные. Рспользование С…СЌС€-функций |