Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

Канадские критерии безопасности компьютерных систем»




Цель разработки

«Канадские критерии безопасности компьютерных систем» (Canadian Trusted Computer Product Evaluation Criteria, далее просто «Канадские критерии») [18] были разработаны в Центре безопасности ведомства безопас­носи связи Канады (Canadian System Security Centre Communication Security Establishment) для использования в качестве национального стандарта безопасности ком­пьютерных систем. Этот обзор основан на третьей вер­сии стандарта, опубликованной в январе 1993 года.

«Канадские критерии» разрабатывались как основа для оценки эффективности средств обеспечения безопасности компьютерных систем, при этом преследовались следующие цели:

1. Предложить единую шкалу критериев оценки безопасности компьютерных систем, позволяющую срав­нивать системы обработки конфиденциальной инфор­мации по степени обеспечения безопасности.

2. Создать основу для разработки спецификаций безопасных компьютерных систем, которая могла бы использоваться разработчиками при проектировании подобных систем в качестве руководства для определе­ния состава функций средств защиты.

3. Предложить унифицированный подход и стандаршые средства для описания характеристик безопас­ных компьютерных систем.

«Канадские критерии» разрабатывались на основе «Оранжевой книги» (п. 2.5) и под влиянием «Федераль­ных критериев безопасности информационных техноло­гий» (п. 2.8). В отличии от «Оранжевой книги», ориентированной в основном на разработку и сертификацию многопользовательских операционных систем и требую­щей определенной интерпретации для применения в других областях (например, для баз данных и сетей), «Ка­надские критерии» были изначально нацелены на широ­кий диапазон компьютерных систем. Этот стандарт может быть использован для разработки требований безо­пасности, спецификаций средств защиты и сертификации программного обеспечения как рабочих станций, так и многопроцессорных вычислительных систем, пер­сональных и многопользовательских операционных сис­тем, систем управления базами данных, распределенных, сетевых, встроенных, объектно-ориентированных и дру­гих систем.

Базовые понятия «Канадских критериев»

В «Канадских критериях» используется отличающее­ся от общепринятого толкование ряда терминов. Разра­ботчики предложили оригинальный подход к описанию взаимодействия пользователей с компьютерной систе­мой, инвариантный по отношению к политике безопас­ности.

Объекты и субъекты

В «Канадских критериях» все компоненты системы, находящиеся под управлением ТСВ. называются объек­тами. Объекты могут находиться в одном из следующих тpex состояний: объект-пользователь, объект-процесс, пассивный объект, и, в зависимости от состояния, обозначают пользователей, процессы и объекты соответст­венно.

Пользователь представляет собой физическое лицо. взаимодействующее с компьютерной системой. Каждый пользователь имеет собственный уникальный идентифи­катор, права доступа, уровень привилегий и т.д. С поль­зователями ассоциируются все процессы, существующие в системе. Процесс, или активный объект, представляю­щий пользователя в компьютерной системе, — это про­грамма, выполнение которой инициировано пользовате­лем. Объект представляет собой пассивный элемент, над которым выполняют действия пользователи и процессы. Все взаимодействия объектов контролируются в соот­ветствии с реализованной в компьютерной системе по­ли гибкой безопасности.

Таким образом, в «Канадских критериях» отсутству­ет понятие субъект, широко используемое в других стандартах информационной безопасности для описания процесса взаимодействия [7, 17]. Обычно под субъектом принято понимать активного участника взаимодействия, а под объектом — пассивного. Напротив, в «Канадских критериях» все сущности компьютерной системы рас­сматриваются как объекты, а их взаимодействие описы­вается тройкой пользователь-процесс-объект. Однако, противоречия здесь нет. Обычно (например, в «Оран­жевой книге») понятие субъект представляет собой ком­бинацию понятий пользователь и процесс, действующий от его имени. Соответственно, ситуация, когда один пользователь запускает много процессов, с позиций «Оранжевой книги» описывается с помощью множества субъектов, каждый из которых с точки зрения политики безопасности будет рассматриваться как независимый участник взаимодействия. «Канадские критерии» позво­ляют использовать для описания этой ситуации один объект-пользователь и множество ассоциированных с ним объектов-процессов. При этом политика безопасно­сти будет применяться по отношению к одному пользо­вателю, осуществляющему доступ к объектам посредст­вом нескольких процессов. «Канадские критерии» просго конкретизируют отношение доступа пользователя к информации, находящейся в компьютерной системе, с помощью терминов, описывающих реальный механизм осуществления доступа. Соответствие между базовыми понятиями «Канадских критериев» и «Оранжевой кни­ги» показано на рис. 2.8.

Рис. 2.8 Соответствие понятий «Канадских критериев» и «Оранжевой книги».

Теги

При описании критериев конфиденциальности и це­лостности (произвольного и нормативного управления доступом и целостностью) в «Канадских критериях» для обеспечения максимальной степени абстракции и инва­риантности по отношению к политике безопасности и методам ее реализации используется понятие тег (tag), обозначающее совокупность атрибутов безопасности, ассоциированных с пользователем, процессом или объ­ектом. В качестве тега пользователя, процесса или объ­екта могут выступать соответствующий уникальный идентификатор, метка безопасности или целостности. криптографический ключ, таблица прав доступа или другие атрибуты в соответствии с реализованной в ком­пьютерной системе политикой безопасности.

Поделиться:





Воспользуйтесь поиском по сайту:



©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...