Контакты
Подписка
МЕНЮ
Контакты
Подписка

СРОЧНАЯ ПОМОЩЬ! - Форум по вопросам информационной безопасности

СРОЧНАЯ ПОМОЩЬ! - Форум по вопросам информационной безопасности

К списку тем | Добавить сообщение


Автор: Интерлинк | 15593 14.12.2009 13:03
Немогу нигде найти точной классификации средств разграничения доступа, их возможностей и основных характеристик

у меня просто опускаются руки

нашел компанию которую itsec.ru освещали
но у них только технические характеристеки их средств

ПОМОГИТЕ ПОЖАЛУЙСТА!!!

Автор: malotavr | 15597 14.12.2009 13:23
Еще бы они не опускались: по объему вы ж на докторскую диссертацию замахнулись. Не существует ни точной, ни примерно классификации - слишком широкая область.

Как минимум, можно выделить три области управления доступом:
- физический
- сетевой
-прикладной

Для физического классификация есть - например, ГОСТ Р 51241-98.

Сетевое управление осуществляетсяф на разных уровнях модели ISO OSI. Есть механизмы средства разграничения канального, сетевого, транспортного уровней. Причем в каждом семействе сетеввых протоколов, возьмете вы TCP/IP, ATM, X.25, IEEE 802 и т.п. - свои механизмы разграничения доступом, причем они еще и используются совместно :)

На прикладном уровне управление доступом классифицируется как минимум по реализуемой политике (дискреционная, мандатная, ролевая). При этом механизмы принципиально различаются от того, где и какими средствами они реализованы (криптографические средства, средства операционных систем, средства СУБД, средства сетевых протоколов прикладного уровня, средства "видимого пользователю интерфейса").

Автор: интерлинк | 15600 14.12.2009 14:06
а если рассмотреть на примере некоторых сертифицированных ФСТЭК средств?
например как:
http://www.ancud.ru/catalog/srd.html

Автор: интерлинк | 15601 14.12.2009 14:08
http://www.itsec.ru/newstext.php?news_id=22871

тема собствестнно звучит так:
Классификация средств разграничения доступа, их возможности и основные характернистики на примере сертифицированных ФСТЭК России средств.

Автор: malotavr | 15608 14.12.2009 14:41
Правильно сформулированный вопрос содержит половину ответа :)

1. Откройте РД "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации",

2. Выберите из него требования по управлению доступом и требования по управлению информационными потоками. В итоге вы получите 7 классов требований по управлению доступом - это классификация.

3. Возьмите перечень средсств, сертифицированных по этому РД. На некоторые из них вы даже сможете найти более-менее технические описания. Ьерете описание, берете из п. 2 требования по дрсиупу, соответствующие тому классу, на которое эти CPB сертифицированы - это и есть описание возможностей.

Вот с характеристиками - проблема, что можно назвать характеристиками СЗИ, я сказать затрудняюсь.

Просмотров темы: 4465

К списку тем | Добавить сообщение



Добавить сообщение

Автор*
Компания
E-mail
Присылать уведомления да
нет
Текст сообщения*
Введите код*