Программно-аппаратные средства обеспечения информационной безопасности - 205 стр.

UptoLike

205
- параметры, передаваемые в ТСВ, должны контролировать-
ся на допустимость их значений или принадлежность к адресно-
му пространству ТСВ.
2. Для обеспечение надежности изоляции ТСВ права досту-
па к объектам, переданным в ТСВ в качестве параметров, должны
проверяться на соответствие требуемым, а обращения к объектам
ТСВ со стороны средств, обеспечивающих изоляцию, контроли-
роваться монитором пересылок.
Уровень LР-2. Изоляция и контроль целостности ТСВ.
1. Без изменений.
2. Дополнение. Средства защиты ТСВ также должны
осуществлять контроль целостности структур данных ТСВ и пре-
дотвращать влияние на них со стороны непривилегированных
пользователей.
3. Контроль целостности структур данных ТСВ с помощью
вычисления функции-инварианта, определенной на множестве
переменных, объектов и функций, должен осуществляться до и
после любого обращения к ТСВ.
4. Для предотвращения влияния на ТСВ со стороны непри-
вилегированных пользователей необходимо обеспечить, чтобы
любое обращение пользователя к ТСВ не приводило к нарушени-
ям в обработке запросов остальных пользователей.
Уровень LР-3. Изоляция и синхронный контроль целостно-
сти ТСВ.
1. Без изменений.
2. Без изменений.
3. Без изменений.
4. Дополнение. Защита ТСВ должна обеспечивать синхрон-
ность функций контроля целостности.
5. Синхронность функций контроля целостности означает,
что действия, основанные на результатах проверки целостности,
осуществляются непосредственно после завершения процесса
проверки, и между этими событиями состояние ТСВ измениться
не может.
11. Физическая защита ТСВ
Ранжирование требований физической защиты ТСВ произ-
водится на основе обеспечиваемого уровня защиты, то есть воз-
                             205


     - параметры, передаваемые в ТСВ, должны контролировать-
ся на допустимость их значений или принадлежность к адресно-
му пространству ТСВ.
     2. Для обеспечение надежности изоляции ТСВ права досту-
па к объектам, переданным в ТСВ в качестве параметров, должны
проверяться на соответствие требуемым, а обращения к объектам
ТСВ со стороны средств, обеспечивающих изоляцию, контроли-
роваться монитором пересылок.
     Уровень LР-2. Изоляция и контроль целостности ТСВ.
     1. Без изменений.
     2. Дополнение. Средства защиты ТСВ также должны
осуществлять контроль целостности структур данных ТСВ и пре-
дотвращать влияние на них со стороны непривилегированных
пользователей.
     3. Контроль целостности структур данных ТСВ с помощью
вычисления функции-инварианта, определенной на множестве
переменных, объектов и функций, должен осуществляться до и
после любого обращения к ТСВ.
     4. Для предотвращения влияния на ТСВ со стороны непри-
вилегированных пользователей необходимо обеспечить, чтобы
любое обращение пользователя к ТСВ не приводило к нарушени-
ям в обработке запросов остальных пользователей.
     Уровень LР-3. Изоляция и синхронный контроль целостно-
сти ТСВ.
     1. Без изменений.
     2. Без изменений.
     3. Без изменений.
     4. Дополнение. Защита ТСВ должна обеспечивать синхрон-
ность функций контроля целостности.
     5. Синхронность функций контроля целостности означает,
что действия, основанные на результатах проверки целостности,
осуществляются непосредственно после завершения процесса
проверки, и между этими событиями состояние ТСВ измениться
не может.

    11. Физическая защита ТСВ
    Ранжирование требований физической защиты ТСВ произ-
водится на основе обеспечиваемого уровня защиты, то есть воз-