Программно-аппаратные средства обеспечения информационной безопасности - 199 стр.

UptoLike

199
Уровень АR-2. Полный контроль за распределением ресур-
сов.
Дополнение. ТСВ должна контролировать распределение
системных ресурсов таким образом, чтобы ни один пользователь
не мог сделать любой системный ресурс недоступным для других
пользователей или ограничить возможности ТСВ по обслужива-
нию других пользователей, путем захвата ресурсов или осущест-
вления манипуляций с ТСВ.
Уровень АR-3. Распределение ресурсов на основании при-
оритетов.
Дополнение. ТСВ должна обеспечивать возможность рас-
пределения ресурсов на основании специально выделенных атри-
бутов, поставленных в соответствие каждому субъекту. ТСВ
должна осуществлять распределение ресурсов в первую очередь
субъектам, обладающим более высоким приоритетом. Все ресур-
сы должны выделяться блоками определенного размера (кванта-
ми).
8. Политика управления безопасностью
Ранжирование требований к средствам управления безопас-
ностью основано на множестве управляемых параметров и уров-
не предоставляемых возможностей. Уровень 8М-1 содержит ми-
нимальные требования по управлению безопасностью. Уровень
5М-2 является базовым и предназначен для применения в боль-
шинстве систем. На уровне 8М-3 надежность механизма управ-
ления обеспечивается за счет разделения ролей администратора и
оператора системы и применения более широкого набора средств
управления безопасностью. На уровне SМ-4 требуется наличие
доверенных средств управления безопасностью и введение кон-
троля за администрированием системы.
Уровень SМ-1. Минимальное управление безопасностью.
1. ТСВ должна содержать доверенные средства установки и
настройки собственных конфигурационных параметров и ини-
циализации критических внутренних структур данных перед за-
данием атрибутов безопасности пользователей и администрато-
ров.
2. ТСВ должна поддерживать доверенные средства про-
смотра и редактирования параметров политики безопасности.
                              199


       Уровень АR-2. Полный контроль за распределением ресур-
сов.
     Дополнение. ТСВ должна контролировать распределение
системных ресурсов таким образом, чтобы ни один пользователь
не мог сделать любой системный ресурс недоступным для других
пользователей или ограничить возможности ТСВ по обслужива-
нию других пользователей, путем захвата ресурсов или осущест-
вления манипуляций с ТСВ.
     Уровень АR-3. Распределение ресурсов на основании при-
оритетов.
     Дополнение. ТСВ должна обеспечивать возможность рас-
пределения ресурсов на основании специально выделенных атри-
бутов, поставленных в соответствие каждому субъекту. ТСВ
должна осуществлять распределение ресурсов в первую очередь
субъектам, обладающим более высоким приоритетом. Все ресур-
сы должны выделяться блоками определенного размера (кванта-
ми).

     8. Политика управления безопасностью
     Ранжирование требований к средствам управления безопас-
ностью основано на множестве управляемых параметров и уров-
не предоставляемых возможностей. Уровень 8М-1 содержит ми-
нимальные требования по управлению безопасностью. Уровень
5М-2 является базовым и предназначен для применения в боль-
шинстве систем. На уровне 8М-3 надежность механизма управ-
ления обеспечивается за счет разделения ролей администратора и
оператора системы и применения более широкого набора средств
управления безопасностью. На уровне SМ-4 требуется наличие
доверенных средств управления безопасностью и введение кон-
троля за администрированием системы.
     Уровень SМ-1. Минимальное управление безопасностью.
     1. ТСВ должна содержать доверенные средства установки и
настройки собственных конфигурационных параметров и ини-
циализации критических внутренних структур данных перед за-
данием атрибутов безопасности пользователей и администрато-
ров.
     2. ТСВ должна поддерживать доверенные средства про-
смотра и редактирования параметров политики безопасности.