Как построить защищенную информационную систему. КнигаРефераты >> Программирование и компьютеры >> Как построить защищенную информационную систему. Книга
• Уровень SE-1. Базовый механизм управления регистрацией пользователя в системе
1. Перед началом выполнения процедуры регистрации пользователя в системе (процедуры login) TCB должно соответствующим сообщением предупреждать пользователя о недопустимости попытки неавторизованного проникновения в систему и о возможных последствиях подобных действий.
2. Перед началом сеанса работы (до разрешения регистрации) TCB должно выполнить процедуры идентификации и аутентификации пользователя. Если в TCB предусмотрена поддержка одновременного подключения нескольких независимых сеансов работы пользователя, то должен быть реализован механизм контроля количества одновременных подключений, запрещающий превышение некоторого определенного числа.
3. TCB должно осуществлять регистрацию только соответствии с подтвержденными аутентификацией атрибутами пользователя. Условия предоставления доступа к системе определяются на основании атрибутов пользователя в рамках политики безопасности. Если эти условия не определены явным образом, используются условия, принятые по умолчанию (например, успешная аутентификация пользователя).
4. 4. TCB должно включать в себя защищенные механизмы, при помощи которых уполномоченный пользователь (администратор) может управлять атрибутами пользователей, используемыми при их регистрации в системе. Должны быть определены условия, при которых непривилегированный пользователь может ознакомиться с собственными атрибутами, но не изменить их.
5. После успешной регистрации пользователя в системе TCB должно предоставлять ему следующую информацию (без возможности ее модификации):
· место, время, режим, терминал или порт последней успешной регистрации пользователя;
· количество неуспешных попыток регистрации с использованием ею идентификатора, зафиксированное между последним и текущим сеансом работы.
6. TCB должно обеспечивать блокирование (приостановку) или прерывание и завершение сеанса работы пользователя по истечению устанавливаемого администратором интервала отсутствия активности со стороны пользователя.
• Уровень SE-2. Управление регистрацией в системе с учетом времени и места подключения
1. Без изменений.
2. Без изменений.
3. Дополнение. ТСВ должно реализовывать механизм разрешения/запрещения регистрации в системе на основании контроля допустимого периода времени регистрации. Условия контроля периода времени должны быть определены для времени суток, дней недели и отдельных календарных дат. ТСВ должно реализовывать механизм разрешения/запрещения регистрации в системе па основании контроля местоположения пользователя (используемых терминалов или портов). При необходимости должны быть также определены условия удаленного подключения пользователей по каналам связи.
4. Без изменений.
5. Без изменений.
6. Без изменений.
• Уровень SE-3. Блокировка и восстановление сеанса работы пользователя
1. Без изменений.
2. Без изменений.
3. Без изменений.
4. Без изменений.
5. Без изменений.
6. Дополнение. ТСВ должно поддерживать механизм блокировки и возобновления сеанса работы пользователя по его команде или по истечению заданного администратором интервала отсутствия активности со стороны пользователя. Этот механизм должен обеспечивать:
· очистку экрана терминала для предотвращения возможности считывания с него информации и блокировку клавиатуры и других средств ввода информации;
· запрет па любые действия в системе с использованием заблокированных средств ввода-вывода информации на время приостановки сеанса пользователя;
· выполнение процедур идентификации и аутентификации пользователя перед возобновлением сеанса работы.
3. Обеспечение прямого взаимодействия с ТСВ
Функциональные требования, обеспечивающие прямое взаимодействие с ТСВ, ранжируются в зависимости от допустимой сферы применения и обеспечиваемых возможностей защиты. Минимальный уровень tp-i предполагает наличие гарантированного канала взаимодействия пользователя с ТСВ, используемого для выполнения процедуры регистрации в системе. На уровне ТР-2 прямое взаимодействие с ТСВ обеспечивается не только для процесса регистрации, но и для других процессов, требующих обеспечения гарантированно достоверного канала взаимодействия между пользователем, выполняющим действия, критичные с точки зрения безопасности (например, администрирование атрибутов безопасности), и ТСВ. На уровне ТР-3 обеспечивается гарантирование достоверный канал взаимодействия между пользователем и доверенными приложениями, позволяющими ему работать с критичной информацией.
• Уровень ТР-1. Обеспечение прямого взаимодействия с ТСВ для процедуры регистрации в системе
ТСВ должно обеспечивать гарантированно достоверный канал взаимодействия с пользователем в ходе процесса его идентификации и аутентификации во время регистрации в системе. Инициация прямого взаимодействия с ТСВ должна осуществляться только со стороны пользователя.
• Уровень ТР-2. Обеспечение прямого взаимодействия пользователя с ТСВ
Дополнение. ТСВ должно обеспечивать гарантированно достоверный канал для всех видов взаимодействий с пользователем (регистрация в системе, изменение атрибутов защиты и т.д.). Данный канал должен предусматривать возможность инициации как со стороны пользователя, так н ТСВ, и должен быть изолирован от других аналогичных каналов и обладать уникальными характеристиками.
• Уровень ТР-3. Обеспечение прямого взаимодействия пользователя с доверенными приложениями
Дополнение. ТСВ должно обеспечивать гарантированно достоверный канал прямого взаимодействия пользователя с доверенными приложениями (например, для ввода или вывода критичной с точки зрения безопасности информации).
4. Регистрация и учет событий в системе (аудит)
Требования к регистрации и учету событий ранжируются в зависимости от предоставляемых возможностей отбора подлежащих регистрации событий, мощности средств анализа журнала событий и степени мониторинга действий пользователя. Требования к аудиту подразделяются на четыре группы:
· защита и управление доступом к системному журналу событий;
· определение множества подлежащих регистрации событий:
· фиксация и хранение зарегистрированных Событий в журнале;
· анализ журнала событий и формирование отчетов.
Уровень AD-1 включает минимальные требования к аудиту, которым должны следовать все системы в той мере. в какой они реализуют соответствующие функции защиты. На уровне AD-2 эти требования усиливаются как за счет расширения множества типов регистрируемых событий, так и за счет добавления новых функций по управлению процессом регистрации и учета. На уровне AD-3 появляются требования к наличию доверенных средств аудита, предоставляющих возможности выборочного анализа определенных типов событий, упрощающих взаимодействие с оператором за счет использования графического представления данных и т.п. Уровень AD-4 характеризуется введением требования выявления критичных с точки зрения безопасности событий и объявления тревоги в случае их обнаружения. На уровне AD-5 требуется обеспечить такой же контроль в режиме реального времени (осуществлять в режиме реального времени обнаружение попыток нарушений безопасности).