Защита информации в компьютерных сетях. Кулябов Д.С. - 17 стр.

UptoLike

Составители: 

ЗАЩИТА ИНФОРМАЦИИ В КОМПЬЮТЕРНЫХ СЕТЯХ 17
содержит технические и административные меры, направ-
ленные на ликвидацию скрытых каналов посредством ми-
нимизации объема совместно используемых ресурсов и вве-
дения активных «шумовых помех»;
политика обеспечения работоспособности
позволяет гарантировать доступность ресурсов и обеспечение
отказоустойчивости:
контроль за распределением ресурсов
осуществляется посредством введения ограничений на по-
требление ресурсов или приоритетной системы распределе-
ния ресурсов;
обеспечение отказоустойчивости
противостоит угрозам работоспособности;
управление безопасностью
регламентирует следующие аспекты функционирования систе-
мы:
компоновка, установка, конфигурация и поддержка ядра
безопасности;
администрирование атрибутов безопасности пользователей
(идентификаторов, полномочий, доступных ресурсов и т.д.);
администрирование политики управления доступом;
управление потреблением ресурсов системы;
аудит действий пользователей;
мониторинг взаимодействий
регламентирует порядок взаимодействия между компонентами систе-
мы и прохождение информационных потоков через ядро безопасно-
сти;
логическая защита ядра безопасности
устанавливает порядок доступа к внутренним компонентам ядра без-
опасности (данным и программам);
физическая защита ядра безопасности
задает ограничения на физический доступ к компонентам ядра без-
опасности, а также допустимые физические параметры среды функ-
ционирования ВС;
самоконтроль ядра безопасности
определяет возможности обеспечения контроля корректности выпол-
нения функций ядра безопасности и целостности программ и дан-
ных, входящих в ядро безопасности;
инициализация и восстановление ядра безопасности
устанавливает возможности ядра безопасности по контролю за про-
цессом собственной инициализации и способности к самовосстанов-
лению после сбоев;
ограничение привилегий при работе с ядром безопасности
устанавливает порядок назначения полномочий для работы с ядром
безопасности;
простота использования ядра безопасности
обеспечивает удобство пользования возможностями ядра безопас-
ности как для высококвалифицированных администраторов, ответ-
ственных за функционирование и безопасность системы, так и для