Реферат Тема: «Безопасность»


Скачать 0.51 Mb.
Название Реферат Тема: «Безопасность»
страница 2/12
Тип Реферат
rykovodstvo.ru > Руководство эксплуатация > Реферат
1   2   3   4   5   6   7   8   9   ...   12

2.1.Основные понятия.


В "Оранжевой книге" надежная система определяется как "система, использующая достаточные аппаратные и программные средства, чтобы обеспечить одновременную обработку информации разной степени секретности группой пользователей без нарушения прав доступа".

Степень доверия, или надежность систем, оценивается по двум основным критериям:

Политика безопасности, набор законов, правил и норм поведения, определяющих, как организация обрабатывает, защищает и распространяет информацию. В частности, правила определяют, в каких случаях пользователь имеет право оперировать с определенными наборами данных. Чем надежнее система, тем строже и многообразнее должна быть политика безопасности. В зависимости от сформулированной политики можно выбирать конкретные механизмы, обеспечивающие безопасность системы. Политика безопасности — это активный компонент защиты, включающий в себя анализ возможных угроз и выбор мер противодействия.

Гарантированность, мера доверия, которая может быть оказана архитектуре и реализации системы. Гарантированность может проистекать как из тестирования, так и из проверки (формальной или нет) общего замысла и исполнения системы в целом и ее компонентов.

Гарантированность показывает, насколько корректны механизмы, отвечающие за проведение в жизнь политики безопасности. Гарантированность можно считать пассивным компонентом защиты, надзирающим за самими защитниками.

Важным средством обеспечения безопасности является механизм подотчетности (протоколирования). Надежная система должна фиксировать все события, касающиеся безопасности. Ведение протоколов должно дополняться аудитом, то есть анализом регистрационной информации.

Концепция надежной вычислительной базы является центральной при оценке степени гарантированности, с которой систему можно считать надежной. Надежная вычислительная база — это совокупность защитных механизмов компьютерной системы (включая аппаратное и программное обеспечение), отвечающих за проведение в жизнь политики безопасности. Надежность вычислительной базы определяется исключительно ее реализацией и корректностью исходных данных, которые вводит административный персонал (например, это могут быть данные о степени благонадежности пользователей).

Вообще говоря, компоненты вне вычислительной базы могут не быть надежными, однако это не должно влиять на безопасность системы в целом. В результате, для оценки надежности компьютерной системы достаточно рассмотреть только ее вычислительную базу, которая, как можно надеяться, достаточно компактна.

Основное назначение надежной вычислительной базы — выполнять функции монитора обращений, то есть контролировать допустимость выполнения субъектами определенных операций над объектами. Монитор проверяет каждое обращение пользователя к программам или данным на предмет согласованности со списком действий, допустимых для пользователя.

От монитора обращений требуется выполнение трех свойств:

• Изолированность. Монитор должен быть защищен от отслеживания своей работы;

• Полнота. Монитор должен вызываться при каждом обращении, не должно быть способов его обхода;

• Верифицируемость. Монитор должен быть компактным, чтобы его можно было проанализировать и протестировать, будучи уверенным в полноте тестирования.

Реализация монитора обращений называется ядром безопасности. Ядро безопасности — это основа, на которой строятся все защитные механизмы.

Помимо перечисленных выше свойств монитора обращений, ядро должно гарантировать собственную неизменность.

Границу надежной вычислительной базы называют периметром безопасности. Как уже указывалось, от компонентов, лежащих вне периметра безопасности, вообще говоря, не требуется надежности. С развитием распределенных систем понятию "периметр безопасности" все чаще придают другой смысл, имея в виду границу владений определенной организации. То, что внутри владений, считается надежным, а то, что вне — нет. Связь между внутренним и внешним мирами осуществляют посредством шлюзовой системы, которая по идее способна противостоять потенциально ненадежному или даже враждебному окружению.
1   2   3   4   5   6   7   8   9   ...   12

Похожие:

Реферат Тема: «Безопасность» icon Реферат по пу ЭВМ. Тема: Принтеры

Реферат Тема: «Безопасность» icon Реферат Тема: Организация и развитие электронного бизнеса
Основные способы формирования цепочек добавления потребительской стоимости в киберпространстве
Реферат Тема: «Безопасность» icon Задания-вопросы для заочного отделения по дисциплине «Технология конструкционных материалов»
Подготовить в виде трех рефератов: реферат 1: из пяти вопросов, реферат 2: из пяти вопросов, реферат 3: из 6 вопросов. Рефераты и...
Реферат Тема: «Безопасность» icon Реферат по предмету «Национальная безопасность» На тему «Терроризм...
...
Реферат Тема: «Безопасность» icon Реферат Тема: Схема различных комбинаций ингаляционных и внутривенных анестетиков
Чем более сложна и многообразна комбинация препаратов, тем более сложные отношения возникают в организме при ее использовании
Реферат Тема: «Безопасность» icon Администрации солнечногорского муниципального район московской области
Безопасность образовательного учреждения включает все виды безопасности, и в первую очередь: пожарную безопасность, электрическую...
Реферат Тема: «Безопасность» icon Реферат Тема: "Создание web сайта, Синтаксис html, Объекты и формы, Создание графики."
Ввести читателя в этот мир можно только одним спосо- бом: усадив его за компьютер, подключенный к Сети
Реферат Тема: «Безопасность» icon Реферат по курсу «Основы эксплуатации эвм» тема: «Компьютерные вирусы,...
Чтобы не стать жертвой этой напасти, каждому пользователю следует хорошо знать принципы защиты от компьютерных вирусов
Реферат Тема: «Безопасность» icon Реферат Промышленная безопасность и гигиена труда основа современного...
В процессе физического труда возникает в основном мышечное напряжение органов человеческого тела, при умственном труде отмечается...
Реферат Тема: «Безопасность» icon Отчёт о самообследовании деятельности ноу уц «Безопасность»
Ноу уц «Безопасность» являются приказ директора ноу уц «Безопасность»№3 от 08 сентября 2014 г. «О проведении самообследования». Объектом...
Реферат Тема: «Безопасность» icon Реферат на тему: Анестезия
Безопасность пациента, оперируемого в амбулаторно-поликлинических условиях под общей анестезией, определяется: 1 тщательным отбором...
Реферат Тема: «Безопасность» icon Реферат Тема: "Понятия дегазация и дезактивация. Технические средства специальной обработки"
Тема: "Понятия дегазация и дезактивация. Технические средства специальной обработки"
Реферат Тема: «Безопасность» icon Реферат по дисциплине "Правоохранительные органы"
Реферат по дисциплине "Правоохранительные органы" выполнила студентка 5го курса заочного факультета по специальности "Юриспруденция"...
Реферат Тема: «Безопасность» icon Реферат по дисциплине концептуальные основы информатики. Тема: Выдающиеся...
Тема: Выдающиеся отечественные и зарубежные учёные, внёсшие существенный вклад в развитие и становление информатики
Реферат Тема: «Безопасность» icon Реферат по курсу: Проектирование и разработка scada систем Тема:"...
Современный мир — это мир постоянно растущих потребностей, для удовлетворения которых необходим рост прибыли, а значит, кроме всего...
Реферат Тема: «Безопасность» icon Реферат Тема : Снижение себестоимости производства продукции (на...
Тема: Снижение себестоимости производства продукции (на примере Минского завода «Калибр»)

Руководство, инструкция по применению




При копировании материала укажите ссылку © 2024
контакты
rykovodstvo.ru
Поиск