Защита информации в компьютерных сетях. Кулябов Д.С. - 20 стр.

UptoLike

Составители: 

20 Д. С. КУЛЯБОВ
1.6.6. ТРЕБОВАНИЯ К ПРОЦЕССУ КВАЛИФИКАЦИОННОГО
АНАЛИЗА ПРОДУКТА ИНФОРМАЦИОННЫХ ТЕХНОЛО-
ГИЙ
Данные требования призваны обеспечить надежность и корректность
процесса квалификационного анализа продукта информационных техно-
логий.
Квалификационный анализ разбивается на три этапа:
анализ
анализ архитектуры
анализ реализации
контроль
контроль среды разработки
контроль процесса сопровождения продукта информационных
технологий
тестирование
тестирование функций ядра безопасности производителем про-
дукта информационных технологий
независимое тестирование функций ядра безопасности
1.7. КАНАДСКИЕ КРИТЕРИИ БЕЗОПАСНОСТИ КОМ-
ПЬЮТЕРНЫХ СИСТЕМ
«Канадские критерии безопасности компьютерных систем» разрабаты-
вались как основа для оценки эффективности средств обеспечения без-
опасности компьютерных систем.
Цели:
разработка единой шкалы критериев оценки безопасности компью-
терных систем, позволяющей сравнивать системы обработки конфи-
дециальной информации по степени обеспечения безопасности
создание основы для разработки спецификаций безопасных компью-
терных систем, которая могла бы использоваться разработчиками
при проектировании подобных систем в качестве руководства для
определения состава функций средств защиты
разработка унифицированного подхода и стандартных средств для
описания характеристик безопасных компьютерных систем
1.7.1. БАЗОВЫЕ КОНЦЕПЦИИ
Все компоненты системы, находящиеся под управлением ядра безопас-
ности, называются объектами.
Состояния объектов:
объект-пользователь:
пользователь представляет собой физическое лицо, взаимодейству-
ющее с компьютерной системой.