Как построить защищенную информационную систему. КнигаРефераты >> Программирование и компьютеры >> Как построить защищенную информационную систему. Книга
Ранжирование требований адекватности представлено в виде упорядоченных списков (Приложение III). Критерии адекватности используются в ходе квалификационного анализа ИТ-продукта для определения степени корректности реализации функциональных требований и назначения ИТ-продукту соответствующею уровня адекватности. Для этого «Единые критерии» предлагают семь стандартных уровней адекватности, каждый из которых определят степень соответствия ИТ-продукта каждому требованию адекватности (адекватность возрастает от первого уровня к седьмому). Названия уровней отражают возможности средств контроля и верификации, применяющихся в ходе разработки и анализа ИТ-продукта.
Уровень 1 Применение функциональною тестирования.
Уровень 2. Применение структурного тестирования.
Уровень 3. Применение методик тестирования и контроля
Уровень 4. Применение методик разработки, тестирования и анализа.
Уровень 5. Применение полуформальных методов разработки и тестирования
Уровень б. Применение полуформальных методов верификации в процессе разработки и тестирования.
Уровень 7. Применение формальных методов верификации в процессе разработки и тестирования.
Приложение III содержит таблицу, показывающую распределение требований адекватности по уровням.
Требования «Единых критериев» охватывают практически все аспекты безопасности ИТ-продуктов и служат весьма полезным исходным материалом для потребителей и разработчиков при формировании профилей и проектов защиты. Кроме того, «Единые критерии» являются всеобъемлющей энциклопедией информационной безопасности.
Рис. 2.20 Таксономия адекватности «Единых критериев».
2.10.4. Выводы
«Единые критерии безопасности информационных технологий» представляют собой результат обобщения всех достижений в области информационной безопасности. Впервые документ такого уровня содержит разделы, адресованные потребителям, производителям и экспертам по квалификации ИТ-продуктов.
Предложенные «Едиными критериями» механизмы профиля защиты и проекта защиты позволяю г потребителям и производителям в полной мере выразить свой взгляд на требования безопасности и задачи защиты, а с другой стороны дают возможность экспертам по квалификации проанализировать взаимное соответствие между требованиями, нуждами потребителей, задачами защиты и средствами защиты ИТ-продукта. В отличие от профиля защиты «Федеральных критериев», который ориентирован исключительно на среду применения ИТ-продукта, профиль защиты «Единых критериев» предназначен непосредственно для удовлетворения нужд потребителей.
Разработчики «Единых критериев» продолжили подход «Федеральных критериев», направленный на отказ от единой шкалы безопасности, и усилили гибкость этого решения путем введения частично упорядоченных шкал, благодаря чему потребители и производители получили дополнительные возможности по приспособлению требований к свои нуждам.
Этот документ ознаменовал собой новый уровень стандартизации информационных технологий, подняв его на межгосударственный уровень. За этим проглядывается перспектива создания единого информационного пространства, в котором сертификация безопасности систем обработки информации будет осуществляться на глобальном уровне, что предоставит возможности для интеграции национальных информационных систем, что в свою очередь откроет совершенно новые сферы применения информационных технологий. Остается только посетовать, что наша страна, как всегда, осталась в стороне этого процесса.
2.11. Анализ стандартов информационной безопасности
Как уже говорилось, главная задача стандартов информационной безопасности — согласовать позиции и запросы производителей, потребителей и аналитиков-классификаторов продуктов информационных технологий. Каждая из категорий специалистов оценивает стандарты и содержащиеся в них требования и критерии по своим собственным параметрам. Для потребителей наиболее значительную роль играет простота критериев и однозначность параметров выбора защищенной системы, а для наиболее квалифицированной части пользователей — гибкость требований и возможность их применения к специфическим ИТ-продуктам и средам эксплуатации. Производители требуют от стандартов максимальной конкретности и совместимости требований и критериев с современными архитектурами ВС и с распространенными ОС. Эксперты по квалификации мечтают о стандартах, детально регламентирующих процедуру квалификационного анализа, и о четких, простых, однозначных и легко применяемых критериях. Очевидно, что подобный идеал недостижим, и реальность требует от каждой стороны определенных компромиссов. Поэтому не будем проводить субъективный анализ стандартов с точки зрения каждого из участников процесса создания защищенных систем, а попытаемся ввести общие для всех «объективные» критерии сопоставления.
В качестве обобщенных показателей, характеризующих стандарты информационной безопасности и имеющих значение для всех трех групп, можно назвать универсальность, гибкость, гарантированность, реализуемость и актуальность.
Универсальность стандарта определяется множеством типов ВС и областей их применения, к которым могут быть корректно применены его положения. Эго очень важная характеристика стандарта, так как информационные технолог ни переживают период бурного развития, архитектура компьютерных систем постоянно совершенствуется, а сфера их применения постоянно расширяется. Стандарты информационной безопасности в своем развитии не должны отставать от информационных технологий, что может быть обеспечено только гибкостью предлагаемых ими требований и критериев.
Под гибкостью стандарта понимается возможность и удобство его применения к постоянно развивающимся информационным технологиям, а также время, в течение которого он сохраняет свою актуальность. Гибкость может быть достигнута исключительно через фундаментальность требований и критериев и их инвариантность по отношению к механизмам реализации и технологиям создания ИТ-продуктов. Однако очевидно, что чрезмерная абстрактность требований и оторванность их от практики снижает их реализуемость.
Гарантированность определяется мощностью предусмотренных стандартом методов и средств подтверждения надежности результатов квалификационного анализа. Вначале этому вопросу не уделялось много внимания, но анализ опыта применения первых стандартов информационной безопасное ги показал, что для достижения поставленных целей аналитики-классификаторы должны иметь возможность обосновывать свои заключения, а разработчики нуждаются в механизмах, с помощью которых они могли бы подтвердить корректность своих притязаний и предоставить потребителям определенные гарантии.
Реализуемость — это возможность адекватной реализации требований и критериев стандарта на практике, | с учетом за грат на этот процесс. Реализуемость во многом связана с универсальностью и гибкостью, но отражает чисто практические и технологические аспекты реализации положений стандарта.