|
|||||||
АвтоАвтоматизацияАрхитектураАстрономияАудитБиологияБухгалтерияВоенное делоГенетикаГеографияГеологияГосударствоДомДругоеЖурналистика и СМИИзобретательствоИностранные языкиИнформатикаИскусствоИсторияКомпьютерыКулинарияКультураЛексикологияЛитератураЛогикаМаркетингМатематикаМашиностроениеМедицинаМенеджментМеталлы и СваркаМеханикаМузыкаНаселениеОбразованиеОхрана безопасности жизниОхрана ТрудаПедагогикаПолитикаПравоПриборостроениеПрограммированиеПроизводствоПромышленностьПсихологияРадиоРегилияСвязьСоциологияСпортСтандартизацияСтроительствоТехнологииТорговляТуризмФизикаФизиологияФилософияФинансыХимияХозяйствоЦеннообразованиеЧерчениеЭкологияЭконометрикаЭкономикаЭлектроникаЮриспунденкция |
Рівень напівформальних методів розробки та тестування[EAL5 — semiformally verified design and tested] — п'ятий рівень гарантій, призначений для використання в тих випадках, коли розробники або користувачі вимагають високого ступеню незалежного підтвердження гарантій засобів захисту, а також строгого застосування певних технологій розробки ІТ-продукту, але без надмірних витрат. Відповідає наступним вимогам гарантій безпеки. У класі БГБ: управління проектом: • у розділі ВГБ: засоби управління проектом — застосування • у розділі ВГБ: управління версіями — авторизація розробни • у розділі ВГБ: конфігурація проекту — включення до складу У класі ВГБ: дистрибуція: • у розділі ВГБ: поставка — виявлення спотворень у процесі • у розділі ВГБ: установка, настройка, запуск — регламентовані У класі ВГБ: розробка: • у розділі ВГБ: загальні функціональні специфікації — напів • у розділі ВГБ: архітектура захисту — напівформальний опис • у розділі ВГБ: форма надання продукту на сертифікацію — • у розділі ВГБ: структура засобів захисту — модульність; • у розділі ВГБ: часткові специфікації засобів захисту — не • у розділі ВГБ: відповідність описів різного рівня — напівфор- • у розділі ВГБ: політика безпеки — формальна модель політи Розділ 8. Критерії безпеки інформаційних технологій У класі ВГБ: документація: • у розділі ВГБ: керівництво адміністратора — адмініструван • у розділі ВГБ: керівництво користувача — використання за У класі ВГБ: процес розробки: • у розділі ВГБ: безпека середовища розробки — застосування • у розділі ВГБ технологія розробки — стандартизована техно • у розділі ВГБ: засоби розробки — використання основних за У класі ВГБ: тестування: • у розділі ВГБ: повнота тестування — обґрунтування повноти • у розділі ВГБ: глибина тестування — функціональні специфі • у розділі ВГБ: методика тестування — функціональне тесту • у розділі ВГБ: незалежне тестування — вибіркове незалежне У класі ВГБ: оцінка захисту: • у розділі ВГБ: аналіз схованих каналів — пошук і документу • у розділі ВГБ: аналіз можливостей неправильного вико • у розділі ВГБ: аналіз стійкості засобів захисту — оцінка стій • у розділі ВГБ: аналіз продукту на наявність уразливостей — Цей рівень вимагає від розробника застосування певних технологій та методів розробки, проте, їхнє використання може обмежуватися проектуванням та реалізацією засобів захисту. Частина ІІ.ОСНОВИ БЕЗПЕКИ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ На відміну від попередніх рівнів аналізу піддаються всі засоби захисту без виключення. Крім того, необхідна наявність формальної моделі політики безпеки та напівформальне представлення функціональних специфікацій та архітектури захисту, а також напів-формальна демонстрація їхньої взаємної відповідності. Архітектура ІТ-продукту повинна відповідати вимогам модульності. Додатково до попередніх рівнів для підтвердження результатів аналізу необхідне тестування розробником часткових специфікацій, а аналіз уразливостей повинен демонструвати стійкість проти атак помірної сили, крім того, необхідна незалежна перевірка проведеного розробником аналізу схованих каналів. Вимоги до процесу розробки доповнюються необхідністю розширення складу конфігурації продукту, керованої за допомогою автоматичних засобів. Таким чином, цей рівень посилює вимоги попереднього в частині напівформального опису процесу проектування та реалізації, більш структурованої архітектури захисту, більш ретельного аналізу схованих каналів, більш повного контролю в процесі розробки. Напівформольні методи верифікації розробки та тестування Рівень напівформальних методів верифікації розробки та тестування [EAL6 — semiformally verified design andtested] — шостий рівень гарантій, призначений для використання в ситуаціях із високим ступенем ризику, де цінність інформації, що захищається, виправдовує високі додаткові витрати. Відповідає наступним вимогам гарантій безпеки. У класі ВГБ: управління проектом: • у розділі ВГБ: засоби управління проектом — повна автома • у розділі ВГБ: управління версіями — контроль цілісності й • у розділі ВГБ: конфігурація проекту — включення до складу Розділ 8. Критерії безпеки інформаційних технологій У класі ВГБ: дистрибуція: • у розділі ВГБ: поставка — виявлення спотворень у процесі . у розділі ВГБ: установка, настройка, запуск — регламентовані процедури установки, настройки, запуску. У класі ВГБ: розробка: • у розділі ВГБ: загальні функціональні специфікації — напів- • у розділі ВГБ: архітектура захисту — відповідність напівфор- • у розділі ВГБ: форма надання продукту на сертифікацію — • у розділі структура засобів захисту — ієрархічність; • у розділі ВГБ: часткові специфікації засобів захисту — напів- • у розділі ВГБ: відповідність описів різного рівня — напівфор- • у розділі ВГБ: політика безпеки —формальна модель політики У класі ВГБ: документація: • у розділі ВГБ: керівництво адміністратора — адмініструван • у розділі ВГБ: керівництво користувача — використання за У класі ВГБ: процес розробки: • у розділі ВГБ: безпека середовища розробки —підтвердження • у розділі ВГБ: технологія розробки — стандартизована техно • у розділі ВГБ: засоби розробки — використання тільки за У класі ВГБ: тестування: • у розділі ВГБ: повнота тестування — строгий аналіз повноти • у розділі ВГБ: глибина тестування — функціональні специфі Частина ІІ.ОСНОВИ БЕЗПЕКИ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ • у розділі ВГБ: методика тестування — тестування у відповід • у розділі ВГБ: незалежне тестування — вибіркове незалежне У класі ВГБ: оцінка захисту: • у розділі ВГБ: аналіз схованих каналів — пошук схованих ка • у розділі ВГБ: аналіз можливостей неправильного вико • у розділі ВГБ: аналіз стійкості засобів захисту — оцінка стій • у розділі ВГБ: аналіз продукту на наявність уразливостей — Даний рівень вимагає строгого та послідовного застосування певних методів проектування та розробки, які дозволяють забезпечувати гарантії захисту при експлуатації в умовах підвищеного ризику. Вимоги цього рівня доповнюють попередні необхідністю структурного опису реалізації продукту та напівформального подання часткових специфікацій, а також вимогою багаторівневої архітектури. Для підтвердження результатів аналізу крім заході, передбачених п'ятим рівнем, аналіз уразливостей повинен демонструвати стійкість системи проти сильних атак, а повинні бути одержані незалежні підтвердження проведення розробником систематичного пошуку схованих каналів. Вимоги до процесу розробки розширюються необхідністю стру-ктурування цього процесу та повної автоматизації керування конфігурацією проекту. Рівень розширює вимоги попереднього застосуванням більш глибокого аналізу, структуризацією представлення ІТ-продукту, багаторівневою архітектурою, посиленням аналізу уразливостей, застосуванням систематичного пошуку схованих каналів, а також удосконаленням керування конфігурацією та середовища розробки. Розділе. Критерії безпеки інформаційних технологій формальні методи верифікації розробки та тестування Рівень формальних методів верифікації розробки та тестування [EAL7 — formally verified design and tested] — сьомий рівень гарантій, призначений для використання в ситуаціях із виключно високим ступенем ризику, і (або) там, де цінність об'єктів, які захищаються, виправдовує високі додаткові витрати. Практичне застосування цього рівня на даний час обмежене компактними ІТ-продуктами, в яких сконцентровані засоби захисту, і які легко піддаються формальному аналізу. Сьомий рівень гарантій відповідає наступним вимогам гарантій безпеки. У класі ВГБ: управління проектом: • у розділі ВГБ: засоби управління проектом — повна автома • у розділі ВГБ: управління версіями — контроль цілісності й • у розділі ВГБ: конфігурація проекту — включення до складу У класі ВГБ: дистрибуція: • у розділі ВГБ: поставка — захист від спотворень у процесі • у розділі ВГБ: установка, настройка, запуск — регламентовані У класі ВГБ: розробка: • у розділі ВГБ: загальні функціональні специфікації — фор • у розділі ВГБ: архітектура захисту — формальний опис архі • у розділі ВГБ: форма надання продукту на сертифікацію — • у розділі ВГБ: структура засобів захисту — мінімізація склад • у розділі ВГБ: часткові специфікації засобів захисту — напів- Частина II. ОСНОВИ БЕЗПЕКИ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ • у розділі ВГБ: відповідність описів різного рівня — формаль 1 у розділі ВГБ: політика безпеки — формальна модель політики безпеки. У класі ВГБ: документація: • у розділі ВГБ: керівництво адміністратора — адмініструван 1 у розділі ВГБ: керівництво користувача — використання засобів захисту. У класі ВГБ: процес розробки: ■у розділі ВГБ: безпека середовища розробки — підтверджен ■у розділі ВГБ: технологія розробки — технологія розробки, ■у розділі ВГБ: засоби розробки — використання тільки за У класі ВГБ: тестування: 1 у розділі повнота тестування — строгий аналіз повноти тестування; ■ у розділі ВГБ: глибина тестування — реалізація; • у розділі ВГБ: методика тестування — тестування у відповід у розділі ВГБ: незалежне тестування — повне незалежне тестування. У класі ВГБ: оцінка захисту: у розділі ВГБ: аналіз схованих каналів — пошук схованих каналів на основі певних методів; у розділі ВГБ: аналіз можливостей неправильного використання засобів захисту — незалежний аналіз можливостей неправильного використання засобів захисту; у розділі ВГБ: аналіз стійкості засобів захисту — оцінка стійкості засобів захисту; у розділі ВГБ: аналіз продукту на наявність уразливостей — вичерпний аналіз уразливостей. Розділ 8. Критерії безпеки інформаційних технологій На відміну від попередніх рівнів необхідне формальне подання функціональних специфікацій та архітектури захисту, а також формальна та напівформальна демонстрація відповідності між ними. Архітектура системи повинна бути не тільки модульною, але й простою та зрозумілою. Додатково до попередніх рівнів результати аналізу вимагають підтвердження тестуванням форми реалізації, а також обґрунтованим незалежним підтвердженням усіх результатів проведених розробником випробувань. Таким чином, цей рівень підсилює вимоги попереднього за рахунок більш послідовного аналізу з використанням формального опису системи на різних рівнях подання та формального доказу взаємної відповідності цих описів, а також всеохоплюючого тестування. 8.5. ШЛЯХИ І ПЕРСПЕКТИВИ ЗАСТОСУВАННЯ ЗАГАЛЬНИХ КРИТЕРІЇВ Загальні критерії розроблені в розрахунку на три групи спеціалістів: виробників і розробників, рядових споживачів (масових користувачів), а також експертів кваліфікаційного аналізу захищених систем. Споживачі можуть розглядати декларування рівня безпеки ІТ-продукту як метод визначення відповідності ІТ-продукту до своїх запитів. Ці запити складаються на основі результаті проведення аналізу ризику і вибраної політики безпеки. Загальні критерії відіграють суттєву роль в процесі формування запитів споживачів, так як містять механізми, що дозволяють сформувати ці запити у вигляді набору стандартизованих вимог (функціональності і адекватності). Це дозволяє споживачам прийняти обґрунтоване рішення про варіанти використання тих чи інших ІТ-продуктів. Крім того, Загальні критерії представляють споживачам механізм профілів і проектів захисту, за допомогою яких вони можуть сформулювати специфічні для них вимоги, не турбуючись про механізми їх реалізації. Частина II. ОСНОВИ БЕЗПЕКИ ІНФОРМАЦІЙНИХ ТЕХНОЛОГІЙ Виробники (розробники) можуть використовувати рекомендації Загальних критеріїв в ході проектування ІТ-продуктів, а також при підготовці до кваліфікаційного аналізу і сертифікації Цей документ надає їм можливість на основі запитів споживачів визначити набір вимог, яким повинен задовольняти ІТ-продукт, що розроблюється. Загальні критерії пропонують виробникам спеціальний механізм проекту захисту. Він доповнює профіль захисту і дозволяє з'єднати опис механізмів реалізації засобів захисту і вимог, на які орієнтувався розробник. Експерти кваліфікаційного аналізу можуть використати положення цього документу як критерії для визначення відповідності між ІТ-продуктом і пред'явленими до нього вимогами. Стандарт «Загальних критеріїв» описує тільки загальну схему проведення кваліфікаційного аналізу і сертифікації, але не регламентує процедуру їх здійснення. Питаннями методології кваліфікаційного аналізу і сертифікації присвячений окремий документ авторів Загальних критеріїв — Загальна методологія оцінки безпеки інформаційних технологій [82], який є додатком до стандарту. Враховуючи перспективність та міжнародний характер Загальних критеріїв, доцільно використати їхні основні положення та конструкції при розробці нормативних документів, методичного та інструментального забезпечення оцінки безпеки продуктів та систем інформаційних технологій. Зокрема, пропонується розробка комплексу нормативних документів системи технічного захисту: • Безпека інформаційних технологій. Терміни та визначення; • Концепція оцінки безпеки інформаційних технологій; • Загальні критерії безпеки інформаційних. Функціональні ви • Профіль захисту. Керівництво з розробки та реєстрації; • Завдання з безпеки. Керівництво з розробки та оформлення; • Керівництво з проектування та експлуатації автоматизованих • Керівництво з сертифікації продуктів і систем інформаційних Розділ 8. Критерії безпеки інформаційних технологій До прийняття Загальних критеріїв як міжнародних стандартів та прийняття відповідних державних стандартів доцільно при формуванні вимог та оцінки безпеки продуктів і систем інформаційних технологій керуватися не тільки вимогами діючих нормативних документів, але й додаткових вимог, сформованих на основі Загальних критеріїв з урахуванням специфіки конкретного об'єкта оцінки. Доцільно також на основі матеріалів Загальних критеріїв вести розробку профілів захисту і вимог технічного завдання із забезпечення безпеки для нових типів продуктів (систем) і нових інформаційних технологій. ■ЯІМІІІН Поиск по сайту: |
Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Студалл.Орг (0.01 сек.) |