СБОРНИК
РУКОВОДЯЩИХ ДОКУМЕНТОВ ПО ЗАЩИТЕ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА
2
СОДЕРЖАНИЕ
РУКОВОДЯЩИЙ ДОКУМЕНТ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО
ДОСТУПА К ИНФОРМАЦИИ. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ............................. |
3 |
РУКОВОДЯЩИЙ ДОКУМЕНТ. КОНЦЕПЦИЯ ЗАЩИТЫ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ И АВТОМАТИЗИРОВАННЫХ СИСТЕМ ОТ
НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ........................... |
11 |
РУКОВОДЯЩИЙ ДОКУМЕНТ. АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ. КЛАССИФИКАЦИЯ АВТОМАТИЗИРОВАННЫХ СИСТЕМ И ТРЕБОВАНИЯ
ПО ЗАЩИТЕ ИНФОРМАЦИИ..................................................................................... |
17 |
РУКОВОДЯЩИЙ ДОКУМЕНТ. СРЕДСТВА ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ.
ПОКАЗАТЕЛИ ЗАЩИЩЕННОСТИ ОТ НЕСАНКЦИОНИРОВАННОГО |
|
ДОСТУПА К ИНФОРМАЦИИ...................................................................................... |
45 |
РУКОВОДЯЩИЙ ДОКУМЕНТ. ВРЕМЕННОЕ ПОЛОЖЕНИЕ ПО ОРГАНИЗАЦИИ РАЗРАБОТКИ, ИЗГОТОВЛЕНИЯ И ЭКСПЛУАТАЦИИ ПРОГРАММНЫХ И ТЕХНИЧЕСКИХ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА В АВТОМАТИЗИРОВАННЫХ
СИСТЕМАХ И СРЕДСТВАХ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ.......................... |
63 |
РУКОВОДЯЩИЙ ДОКУМЕНТ. СРЕДСТВА ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ.
МЕЖСЕТЕВЫЕ ЭКРАНЫ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО |
|
ДОСТУПА К ИНФОРМАЦИИ. ПОКАЗАТЕЛИ ЗАЩИЩЕННОСТИ ОТ |
|
НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ........................... |
83 |
РУКОВОДЯЩИЙ ДОКУМЕНТ. ЗАЩИТА ИНФОРМАЦИИ. СПЕЦИАЛЬНЫЕ
ЗАЩИТНЫЕ ЗНАКИ. КЛАССИФИКАЦИЯ И ОБЩИЕ ТРЕБОВАНИЯ. |
|
УТВЕРЖДЕНО РЕШЕНИЕМ ПРЕДСЕДАТЕЛЯ ГОСУДАРСТВЕННОЙ |
|
ТЕХНИЧЕСКОЙ КОМИССИИ ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ |
|
ФЕДЕРАЦИИ ОТ 25 ИЮЛЯ 1997 Г.............................................................................. |
97 |
РУКОВОДЯЩИЙ ДОКУМЕНТ. СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ. ЗАЩИТА ИНФОРМАЦИИ В КОНТРОЛЬНО-КАССОВЫХ МАШИНАХ И АВТОМАТИЗИРОВАННЫХ КАССОВЫХ СИСТЕМАХ. КЛАССИФИКАЦИЯ КОНТРОЛЬНО-КАССОВЫХ МАШИН, АВТОМАТИЗИРОВАННЫХ КАССОВЫХ СИСТЕМ И ТРЕБОВАНИЯ ПО ЗАЩИТЕ ИНФОРМАЦИИ........101
3
Руководящий документ.
Защита от несанкционированного доступа к информации. Термины и определения
Утверждено решением председателя Гостехкомиссии России от 30 мар-
та 1992 г.
Настоящий руководящий документ устанавливает термины и определения понятий в области защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации.
Установленные термины обязательны для применения во всех видах документации.
Для каждого понятия установлен один термин. Применение синонимов термина не допускается.
Для отдельных терминов даны (в скобках) краткие формы, которые разрешается применять в случаях, исключающих возможность их различного толкования.
Для справок приведены иностранные эквиваленты русских терминов на английском языке, а также алфавитные указатели терминов на русском и английском языках.
1. Термины и определения
Термин |
Определение |
1. Доступ к информации |
Ознакомление с информацией, ее обработка, в ча- |
(Доступ) |
стности, копирование модификация или уничто- |
Access to information |
жение информации |
2. Правила разграниче- |
Совокупность правил, регламентирующих права |
ния доступа |
доступа субъектов доступа к объектам доступа |
(ПРД) |
|
Security policy |
|
|
|
3. Санкционированный |
Доступ к информации, не нарушающий правила |
доступ к информации |
разграничения доступа |
Authorized access to |
|
information |
|
|
|
4. Несанкционирован- |
Доступ к информации, нарушающий правила раз- |
ный доступ к информа- |
граничения доступа с использованием штатных |
ции |
средств, предоставляемых средствами вычисли- |
(НСД) |
тельной техники или автоматизированными сис- |
Unauthorized access to |
темами |
information |
Примечание. Под штатными средствами понима- |
|
ется совокупность программного, микропро- |
|
граммного и технического обеспечения средств |
|
вычислительной техники или автоматизированных |
|
|
4 |
|
|
|
систем |
|
|
|
|
|
|
5. Защита от несанкцио- |
Предотвращение или существенное затруднение |
|
|
нированного доступа |
несанкционированного доступа |
|
|
(Защита от НСД) |
|
|
|
Protection from |
|
|
|
unauthorized access |
|
|
|
|
|
|
|
6. Субъект доступа |
Лицо или процесс, действия которого регламенти- |
|
|
(Субъект) |
руются правилами разграничения доступа |
|
|
Access subject |
|
|
|
|
|
|
|
7. Объект доступа |
Единица информационного ресурса автоматизиро- |
|
|
(Объект) |
ванной системы, доступ к которой регламентиру- |
|
|
Access object |
ется правилами разграничения доступа |
|
|
|
|
|
|
8. Матрица доступа |
Таблица, отображающая правила разграничения |
|
|
Access matrix |
доступа |
|
9.Уровень полномочий Совокупность прав доступа субъекта доступа субъекта доступа
Subject privilege
10.Нарушитель правил Субъект доступа, осуществляющий несанкциони-
разграничения доступа |
рованный доступ к информации |
(Нарушитель ПРД) |
|
Security policy violator |
|
11. Модель нарушителя |
Абстрактное (формализованное или неформализо- |
правил разграничения |
ванное) описание нарушителя правил разграниче- |
доступа |
ния доступа |
(Модель нарушителя |
|
ПРД) |
|
Security policy violator’s |
|
model |
|
|
|
12. Комплекс средств |
Совокупность программных и технических |
защиты |
средств, создаваемая и поддерживаемая для обес- |
(КСЗ) |
печения защиты средств вычислительной техники |
Trusted computing base |
или автоматизированных систем от несанкциони- |
|
рованного доступа к информации |
|
|
13. Система разграниче- |
Совокупность реализуемых правил разграничения |
ния доступа |
доступа в средствах вычислительной техники или |
(СРД) |
автоматизированных системах |
Security policy realization |
|
|
|
14. Идентификатор дос- |
Уникальный признак субъекта или объекта досту- |
тупа |
па |
Access identifier |
|
5
15. Идентификация |
Присвоение субъектам и объектам доступа иден- |
Identification |
тификатора и (или) сравнение предъявляемого |
|
идентификатора с перечнем присвоенных иденти- |
|
фикаторов |
16. Пароль |
Идентификатор субъекта доступа, который явля- |
Password |
ется его (субъекта) секретом |
|
|
17. Аутентификация |
Проверка принадлежности субъекту доступа |
Authentication |
предъявленного им идентификатора; подтвержде- |
|
ние подлинности |
|
|
18. Защищенное средст- |
Средство вычислительной техники (автоматизиро- |
во вычислительной тех- |
ванная система), в котором реализован комплекс |
ники |
средств защиты |
(защищенная автомати- |
|
зированная система) |
|
Trusted computer system |
|
|
|
19. Средство защиты от |
Программное, техническое или программно- |
несанкционированного |
техническое средство, предназначенное для пре- |
доступа |
дотвращения или существенного затруднения не- |
(Средство защиты от |
санкционированного доступа |
НСД) |
|
Protection facility |
|
|
|
20. Модель защиты |
Абстрактное (формализованное или неформализо- |
Protection model |
ванное) описание комплекса программно- |
|
технических средств и (или) организационных мер |
|
защиты от несанкционированного доступа |
|
|
21. Безопасность ин- |
Состояние защищенности информации, обрабаты- |
формации |
ваемой средствами вычислительной техники или |
Information security |
автоматизированной системы, от внутренних или |
|
внешних угроз |
|
|
22. Целостность инфор- |
Способность средства вычислительной техники |
мации |
или автоматизированной системы обеспечивать |
Information integrity |
неизменность информации в условиях случайного |
и(или) преднамеренного искажения (разрушения)
23.Конфиденциальная Информация, требующая защиты
информация
Sensitive information
24. Дискреционное |
Разграничение доступа между поименованными |
управление доступом |
субъектами и поименованными объектами. Субъ- |
Discretionary access |
ект с определенным правом доступа может пере- |
control |
дать это право любому другому субъекту |