Содержание
- 2. Цель разработки Единая шкала критериев Основа для разработки спецификаций безопасных компьютерных систем Средства для описания характеристик
- 3. Все компоненты системы, находящиеся под управлением ТСВ называются объектами. Объект-пользователь Объект-процесс Пассивный объект Объект
- 4. Пользователь - физическое лицо, взаимодействующее с системой Процесс— программа, выполнение которой инициировано пользователем. Объект - пассивный
- 5. Оранжевая книга Канадские критерии Соответствие «Оранжевой книги» и «Канадских критериев безопасности»
- 6. Основные положения и структура "Канадских критериев"
- 7. Требования безопасности представлены в виде: функциональных требований к средствам защиты требований к адекватности их реализации.
- 8. Функциональные критерии
- 9. Критерии конфиденциальности
- 10. Критерии целостности
- 11. Критерии работоспособности
- 12. Критерии аудита
- 13. Внутри каждой группы функциональных критериев определены уровни безопасности, отражающие возможности средств защиты по решению задач данного
- 14. Критерии адекватности определяют требования к процессу проектирования и разработки компьютерной системы. Рассматриваются без разделения на подгруппы.
- 15. Критерии адекватности Архитектура системы Среда разработки Контроль процесса разработки Поставка и сопровождение Документация Тестирование безопасности
- 16. Приложения к «Канадским критериям» включают в себя описание предложенной концепции руководства по применению критериев набор стандартных
- 17. Выводы Впервые отделены функциональные требования от требований адекватности Используется независимое ранжирование требований по каждому разделу. Уровень
- 18. Конец лекции 8
- 19. Единые критерии безопасности 1999г
- 20. Цель разработки: Объединить основные положения «Европейских критериев», «Федеральных критериев» и «Канадских критериев» безопасности компьютерных систем".
- 21. «Единые критерии» удовлетворяют запросы трех групп специалистов: потребителей продуктов ИТ Производителей экспертов по квалификации уровня их
- 22. В концепцию "Единых критериев" входят все аспекты процесса проектирования, производства и эксплуатации ИТ-продуктов, предназначенных для работы
- 23. Основные положения
- 24. Задачи защиты — выражает потребность потребителей ИТ-продукта в противостоянии заданному множеству угроз безопасности или в необходимости
- 25. Профиль защиты — специальный нормативный документ, представляющий собой совокупность: Задач защиты, функциональных требований, требований адекватности и
- 26. Проект защиты — специальный нормативный документ, представляющий собой совокупность: Задач защиты, функциональных требований, требований адекватности, общих
- 27. Профиль защиты и спецификации средств защиты составляют Проект защиты, который и представляет ИТ-продукт в ходе квалификационного
- 28. Для проведения квалификационного анализа разработчик продукта должен представить: Профиль защиты; Проект защиты; обоснования и подтверждения свойств
- 29. Процесс квалификационного анализа включает три стадии: Анализ Профиля защиты Анализ Проекта защиты. Анализ ИТ-продукта на предмет
- 30. Результат квалификационного анализа – заключение о том, что ИТ-продукт соответствует представленному Проекту защиты.
- 31. Профиль защиты Определяет требования безопасности к определенной категории ИТ-продуктов
- 32. Введение - информация, необходимая для поиска профиля защиты Идентификатор - уникальное имя профиля Условия эксплуатации -
- 33. Основные требования Функциональные требования Требования адекватности Требования к среде эксплуатации
- 35. Скачать презентацию