| Автор: Дмитрий | 55911 | 19.02.2015 12:07 |
|
ГОСТ Р 50739-95 СВТ Защита от НСД
п. 5.1.6 При наличии в СВТ мультипрограммирования... ...в оперативной памяти ЭВМ программы разных пользователей должны быть защищены друг от друга. Задача для ГТ: Нужна АС (1Б), состоящая из 10 АРМ и 1 АРМ-хранилище (raid 1). На всех АРМах установлены ОС, прикладное ПО, антивирусное ПО, СЗИ от НСД. Технологический процесс обработки информации: Пользователи запускают свои АРМы, проходят процедуру идентификации/аутентификации, выбирают режим обработки информации с необходимым уровнем конфиденциальности (НС, С, СС). Получают доступ к соответствующим директориям - НС на своем АРМе и С, СС на АРМе-хранилище. Доступ пользователей к директориям разграничен, перенос данных с уровня выше на уровень ниже исключен. К примеру, работают пользователи (множественный доступ) с БД, которая лежит в хранилище. Получаем мультипрограммирование. 1. Какими СЗИ разделить в оперативной памяти АРМа-хранилища? Или забить на этот ГОСТ? 2. Вопрос про хранилище - обязательно ли в хранилище должна быть СЗИ от НСД, к примеру, если это сетевой NAS и на нем хитрая ОС, на которую не поставить обычную СЗИ от НСД? Диски хранилища сдаются в РСП. Есть ли на них СЗИ или нет - вопрос времени, обойти обычную СЗИ от НСД можно. |
|
| Автор: sekira | 55912 | 19.02.2015 12:54 |
|
"Или забить на этот ГОСТ?"
А где написана обязательность исполнения этого ГОСТа для данной системы!? |
|
Просмотров темы: 4333