Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Скачиваний:
82
Добавлен:
19.02.2016
Размер:
12.74 Mб
Скачать

Допомiжнi термiни та поняття

463

 

 

слiдовностi наступних основних етапiв: розробка i аналiз профiлю захисту; розробка i квалiфiкацiйний аналiз IТ-продуктiв; компонування й сертифiкацiя системи оброблення iнформацi¨. Федеральнi критерi¨ регламентують тiльки перший етап цi¹¨ схеми розробку й аналiз профiлю захисту. Процес створення IТ-продуктiв i компонування систем оброблення iнформацi¨ залишаються за межами цього стандарту.

Функцiональнi критерi¨ група критерi¨в для визначення функцiонально¨ потужностi засобiв захисту, якi в вропейських критерiях розглядаються на трьох рiвнях деталiзацi¨. На першому рiвнi розглядаються цiлi забезпечення безпеки, другий рiвень мiстить iнформацiю про специфiкацi¨ функцiй захисту, у третiй механiзми, що реалiзують ¨х. Специфiкацi¨ функцiй захисту розглядаються з точки зору наступних вимог: iдентифiкацiя i автентифiкацiя; керування доступом; пiдзвiтнiсть; аудит; повторне використання об'¹ктiв; цiлiснiсть iнформацi¨; надiйнiсть обслуговування; безпека обмiну даними. Бiльшiсть вимог спiвпадають з вимогамиЖовтогарячо¨ книги . Вимоги безпеки обмiну даними регламентують роботу засобiв, що забезпечують безпеку даних, якi передаються каналами зв'язку, i включають наступнi роздiли; автентифiкацiя; керування доступом; конфiденцiйнiсть даних; цiлiснiсть даних; неможливiсть вiдмови вiд здiйснених дiй. Набiр функцiй безпеки специфiку¹ться з використанням посилань на класи-шаблони, що визначенi ранiше. В вропейських критерiях ¨х десять. П'ять з них (F-C1, F-C2, F-B1, F-B2, F-B3) вiдповiдають класам Жовтогарячо¨ книги з аналогiчним позначенням. Iншi п'ять класiв вiдображають точку зору розробникiв стандарту на проблему безпеки: клас F-IN призначений для систем з великими проблемами при забезпе- ченнi цiлiсностi, що ¹ типовим для систем керування базами даних; клас F-AV характеризу¹ться пiдвищеними вимогами до забезпечення працездатностi; клас F-DI розрахований на розподiленi системи оброблення iнформацi¨; клас F-DC придiля¹ особливу увагу вимогам до конфiденцiйностi iнформацi¨, що переда¹ться; клас F-DX пред'явля¹ пiдвищенi вимоги i до цiлiсностi i до конфiденцiйностi iнформацi¨ (в ньому об'¹днанi вимоги класiв F-DI i F-DC з додатковими можливостями шифрування i захисту вiд аналiзу трафiка.

МАРШРУТИЗАТОР [router] пристрiй мережного рiвня моделi ISO/OSI, що об'¹дну¹ декiлька локальних обчислювальних мереж в одну мережу, i забезпечу¹ передавання даних з однi¹¨ мережi в iншу. На вiдмiну вiд ìîñòiâ , що пересилають пакети, використовуючи таблицi фiзичних адрес (наприклад, адрес Ethernet), маршрутизатори пересилають пакети, використовуючи таблицi логiчних адрес (наприклад, адрес IP).

МАТРИЦЯ [matrix] (нiм. Matrize, вiд лат. matrix матка) в математицiсукупнiсть чисел (елементiв), розмiщених у прямокутнiй таблицi у виглядi n стовпцiв i m рядкiв. Якщо m = n, то матриця назива¹ться квадратною

порядку n.

Матриця встановлення повноважень матриця, утворена в захище-

Соседние файлы в папке Материалы что дал Козачек