Материал: Sbornik rukovodyashchikh dokumentov

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

СБОРНИК

РУКОВОДЯЩИХ ДОКУМЕНТОВ ПО ЗАЩИТЕ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА

2

СОДЕРЖАНИЕ

РУКОВОДЯЩИЙ ДОКУМЕНТ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО

ДОСТУПА К ИНФОРМАЦИИ. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ.............................

3

РУКОВОДЯЩИЙ ДОКУМЕНТ. КОНЦЕПЦИЯ ЗАЩИТЫ СРЕДСТВ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ И АВТОМАТИЗИРОВАННЫХ СИСТЕМ ОТ

НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ...........................

11

РУКОВОДЯЩИЙ ДОКУМЕНТ. АВТОМАТИЗИРОВАННЫЕ СИСТЕМЫ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ. КЛАССИФИКАЦИЯ АВТОМАТИЗИРОВАННЫХ СИСТЕМ И ТРЕБОВАНИЯ

ПО ЗАЩИТЕ ИНФОРМАЦИИ.....................................................................................

17

РУКОВОДЯЩИЙ ДОКУМЕНТ. СРЕДСТВА ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ.

ПОКАЗАТЕЛИ ЗАЩИЩЕННОСТИ ОТ НЕСАНКЦИОНИРОВАННОГО

 

ДОСТУПА К ИНФОРМАЦИИ......................................................................................

45

РУКОВОДЯЩИЙ ДОКУМЕНТ. ВРЕМЕННОЕ ПОЛОЖЕНИЕ ПО ОРГАНИЗАЦИИ РАЗРАБОТКИ, ИЗГОТОВЛЕНИЯ И ЭКСПЛУАТАЦИИ ПРОГРАММНЫХ И ТЕХНИЧЕСКИХ СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА В АВТОМАТИЗИРОВАННЫХ

СИСТЕМАХ И СРЕДСТВАХ ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ..........................

63

РУКОВОДЯЩИЙ ДОКУМЕНТ. СРЕДСТВА ВЫЧИСЛИТЕЛЬНОЙ ТЕХНИКИ.

МЕЖСЕТЕВЫЕ ЭКРАНЫ. ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО

 

ДОСТУПА К ИНФОРМАЦИИ. ПОКАЗАТЕЛИ ЗАЩИЩЕННОСТИ ОТ

 

НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ...........................

83

РУКОВОДЯЩИЙ ДОКУМЕНТ. ЗАЩИТА ИНФОРМАЦИИ. СПЕЦИАЛЬНЫЕ

ЗАЩИТНЫЕ ЗНАКИ. КЛАССИФИКАЦИЯ И ОБЩИЕ ТРЕБОВАНИЯ.

 

УТВЕРЖДЕНО РЕШЕНИЕМ ПРЕДСЕДАТЕЛЯ ГОСУДАРСТВЕННОЙ

 

ТЕХНИЧЕСКОЙ КОМИССИИ ПРИ ПРЕЗИДЕНТЕ РОССИЙСКОЙ

 

ФЕДЕРАЦИИ ОТ 25 ИЮЛЯ 1997 Г..............................................................................

97

РУКОВОДЯЩИЙ ДОКУМЕНТ. СРЕДСТВА ЗАЩИТЫ ИНФОРМАЦИИ. ЗАЩИТА ИНФОРМАЦИИ В КОНТРОЛЬНО-КАССОВЫХ МАШИНАХ И АВТОМАТИЗИРОВАННЫХ КАССОВЫХ СИСТЕМАХ. КЛАССИФИКАЦИЯ КОНТРОЛЬНО-КАССОВЫХ МАШИН, АВТОМАТИЗИРОВАННЫХ КАССОВЫХ СИСТЕМ И ТРЕБОВАНИЯ ПО ЗАЩИТЕ ИНФОРМАЦИИ........101

3

Руководящий документ.

Защита от несанкционированного доступа к информации. Термины и определения

Утверждено решением председателя Гостехкомиссии России от 30 мар-

та 1992 г.

Настоящий руководящий документ устанавливает термины и определения понятий в области защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации.

Установленные термины обязательны для применения во всех видах документации.

Для каждого понятия установлен один термин. Применение синонимов термина не допускается.

Для отдельных терминов даны (в скобках) краткие формы, которые разрешается применять в случаях, исключающих возможность их различного толкования.

Для справок приведены иностранные эквиваленты русских терминов на английском языке, а также алфавитные указатели терминов на русском и английском языках.

1. Термины и определения

Термин

Определение

1. Доступ к информации

Ознакомление с информацией, ее обработка, в ча-

(Доступ)

стности, копирование модификация или уничто-

Access to information

жение информации

2. Правила разграниче-

Совокупность правил, регламентирующих права

ния доступа

доступа субъектов доступа к объектам доступа

(ПРД)

 

Security policy

 

 

 

3. Санкционированный

Доступ к информации, не нарушающий правила

доступ к информации

разграничения доступа

Authorized access to

 

information

 

 

 

4. Несанкционирован-

Доступ к информации, нарушающий правила раз-

ный доступ к информа-

граничения доступа с использованием штатных

ции

средств, предоставляемых средствами вычисли-

(НСД)

тельной техники или автоматизированными сис-

Unauthorized access to

темами

information

Примечание. Под штатными средствами понима-

 

ется совокупность программного, микропро-

 

граммного и технического обеспечения средств

 

вычислительной техники или автоматизированных

 

 

4

 

 

 

систем

 

 

 

 

 

 

5. Защита от несанкцио-

Предотвращение или существенное затруднение

 

 

нированного доступа

несанкционированного доступа

 

 

(Защита от НСД)

 

 

 

Protection from

 

 

 

unauthorized access

 

 

 

 

 

 

 

6. Субъект доступа

Лицо или процесс, действия которого регламенти-

 

 

(Субъект)

руются правилами разграничения доступа

 

 

Access subject

 

 

 

 

 

 

 

7. Объект доступа

Единица информационного ресурса автоматизиро-

 

 

(Объект)

ванной системы, доступ к которой регламентиру-

 

 

Access object

ется правилами разграничения доступа

 

 

 

 

 

 

8. Матрица доступа

Таблица, отображающая правила разграничения

 

 

Access matrix

доступа

 

9.Уровень полномочий Совокупность прав доступа субъекта доступа субъекта доступа

Subject privilege

10.Нарушитель правил Субъект доступа, осуществляющий несанкциони-

разграничения доступа

рованный доступ к информации

(Нарушитель ПРД)

 

Security policy violator

 

11. Модель нарушителя

Абстрактное (формализованное или неформализо-

правил разграничения

ванное) описание нарушителя правил разграниче-

доступа

ния доступа

(Модель нарушителя

 

ПРД)

 

Security policy violator’s

 

model

 

 

 

12. Комплекс средств

Совокупность программных и технических

защиты

средств, создаваемая и поддерживаемая для обес-

(КСЗ)

печения защиты средств вычислительной техники

Trusted computing base

или автоматизированных систем от несанкциони-

 

рованного доступа к информации

 

 

13. Система разграниче-

Совокупность реализуемых правил разграничения

ния доступа

доступа в средствах вычислительной техники или

(СРД)

автоматизированных системах

Security policy realization

 

 

 

14. Идентификатор дос-

Уникальный признак субъекта или объекта досту-

тупа

па

Access identifier

 

5

15. Идентификация

Присвоение субъектам и объектам доступа иден-

Identification

тификатора и (или) сравнение предъявляемого

 

идентификатора с перечнем присвоенных иденти-

 

фикаторов

16. Пароль

Идентификатор субъекта доступа, который явля-

Password

ется его (субъекта) секретом

 

 

17. Аутентификация

Проверка принадлежности субъекту доступа

Authentication

предъявленного им идентификатора; подтвержде-

 

ние подлинности

 

 

18. Защищенное средст-

Средство вычислительной техники (автоматизиро-

во вычислительной тех-

ванная система), в котором реализован комплекс

ники

средств защиты

(защищенная автомати-

 

зированная система)

 

Trusted computer system

 

 

 

19. Средство защиты от

Программное, техническое или программно-

несанкционированного

техническое средство, предназначенное для пре-

доступа

дотвращения или существенного затруднения не-

(Средство защиты от

санкционированного доступа

НСД)

 

Protection facility

 

 

 

20. Модель защиты

Абстрактное (формализованное или неформализо-

Protection model

ванное) описание комплекса программно-

 

технических средств и (или) организационных мер

 

защиты от несанкционированного доступа

 

 

21. Безопасность ин-

Состояние защищенности информации, обрабаты-

формации

ваемой средствами вычислительной техники или

Information security

автоматизированной системы, от внутренних или

 

внешних угроз

 

 

22. Целостность инфор-

Способность средства вычислительной техники

мации

или автоматизированной системы обеспечивать

Information integrity

неизменность информации в условиях случайного

и(или) преднамеренного искажения (разрушения)

23.Конфиденциальная Информация, требующая защиты

информация

Sensitive information

24. Дискреционное

Разграничение доступа между поименованными

управление доступом

субъектами и поименованными объектами. Субъ-

Discretionary access

ект с определенным правом доступа может пере-

control

дать это право любому другому субъекту

Источник: https://studfile.net/preview/16707521/