| Автор: Интерлинк | 15593 | 14.12.2009 13:03 |
|
Немогу нигде найти точной классификации средств разграничения доступа, их возможностей и основных характеристик
у меня просто опускаются руки нашел компанию которую itsec.ru освещали но у них только технические характеристеки их средств ПОМОГИТЕ ПОЖАЛУЙСТА!!! |
|
| Автор: malotavr | 15597 | 14.12.2009 13:23 |
|
Еще бы они не опускались: по объему вы ж на докторскую диссертацию замахнулись. Не существует ни точной, ни примерно классификации - слишком широкая область.
Как минимум, можно выделить три области управления доступом: - физический - сетевой -прикладной Для физического классификация есть - например, ГОСТ Р 51241-98. Сетевое управление осуществляетсяф на разных уровнях модели ISO OSI. Есть механизмы средства разграничения канального, сетевого, транспортного уровней. Причем в каждом семействе сетеввых протоколов, возьмете вы TCP/IP, ATM, X.25, IEEE 802 и т.п. - свои механизмы разграничения доступом, причем они еще и используются совместно :) На прикладном уровне управление доступом классифицируется как минимум по реализуемой политике (дискреционная, мандатная, ролевая). При этом механизмы принципиально различаются от того, где и какими средствами они реализованы (криптографические средства, средства операционных систем, средства СУБД, средства сетевых протоколов прикладного уровня, средства "видимого пользователю интерфейса"). |
|
| Автор: интерлинк | 15600 | 14.12.2009 14:06 |
|
а если рассмотреть на примере некоторых сертифицированных ФСТЭК средств?
например как: |
|
| Автор: интерлинк | 15601 | 14.12.2009 14:08 |
|
тема собствестнно звучит так: Классификация средств разграничения доступа, их возможности и основные характернистики на примере сертифицированных ФСТЭК России средств. |
|
| Автор: malotavr | 15608 | 14.12.2009 14:41 |
|
Правильно сформулированный вопрос содержит половину ответа :)
1. Откройте РД "Автоматизированные системы. Защита от несанкционированного доступа к информации. Классификация автоматизированных систем и требования по защите информации", 2. Выберите из него требования по управлению доступом и требования по управлению информационными потоками. В итоге вы получите 7 классов требований по управлению доступом - это классификация. 3. Возьмите перечень средсств, сертифицированных по этому РД. На некоторые из них вы даже сможете найти более-менее технические описания. Ьерете описание, берете из п. 2 требования по дрсиупу, соответствующие тому классу, на которое эти CPB сертифицированы - это и есть описание возможностей. Вот с характеристиками - проблема, что можно назвать характеристиками СЗИ, я сказать затрудняюсь. |
|
Просмотров темы: 4466