| Автор: Хрен | 28531 | 18.05.2011 19:41 |
|
Всех приветствую.
в РД ГТК по классификации АС нашел следущее требование к классу защищенности АС 1Г, а именно: 1.2. Управление потоками информации. - что подразумевается под этим требованием и как его реализовать? |
|
| Автор: sekira | 28543 | 19.05.2011 11:26 |
|
Где это вы такое нашли !!! В данном пункте для 1Г в таблице "минус"!!!
Читаем требования .... "2.12. Требования к классу защищенности 1Г: Подсистема управления доступом: должна осуществляться идентификация и проверка подлинности субъектов доступа при входе в систему по идентификатору (коду) и паролю условно-постоянного действия, длиной не менее шести буквенно-цифровых символов; - должна осуществляться идентификация терминалов, ЭВМ, узлов сети ЭВМ, каналов связи, внешних устройств ЭВМ по логическим именам; - должна осуществляться идентификация программ, томов, каталогов, файлов, записей, полей записей по именам; - должен осуществляться контроль доступа субъектов к защищаемым ресурсам в соответствии с матрицей доступа." И ВСЕ !!! |
|
| Автор: Ландух | 28555 | 19.05.2011 15:09 |
|
Мужики, а для АС класса 1Г можно не применять электронные идентификаторы типа eToken? вроде как в требованиях к подсистеме управления доступом говорится только про идентификатор (как я понимаю в качестве идентификатора сойдет Имя учетной записи пользователя) и пароль длиной не менее 6 символов.
Просто в последнее время идет реальное навязывание всяких там аппаратных идентификаторов, даже там где они в принципе не нужны. Вот взять к примеру проект системы защиты для ИСПДн класс К3 - так там без аппаратных идентификатороф никуды))) |
|
| Автор: sekira | 28571 | 20.05.2011 12:21 |
|
"можно не применять электронные идентификаторы типа eToken"
Можно не применять... |
|
| Автор: Гость | 30615 | 16.08.2011 12:28 |
|
напротив 1Г плюс стоит напротив управления потоками
|
|
Просмотров темы: 8281