Программно-аппаратные средства обеспечения информационной безопасности - 206 стр.

UptoLike

206
можности предвидеть, обнаруживать и предотвращать атаки на
систему на физическом уровне.
На уровне РР-1 от средств обеспечения физической защиты
требуется применение административных мер и контроля среды
функционирования. На уровне РР-2 выдвигается требование к
устройствам распознавать попытки физического вмешательства в
их работу. Уровень РР-3 требует наличия средств противодейст-
вия атакам на конфиденциальность и целостность системы, а
также изменениям в среде функционирования.
Уровень РР-1. Административные меры и контроль среды
функционирования.
1. Должны быть определены административные меры и па-
раметры физического контроля среды функционирования, необ-
ходимые для обеспечения защиты ТСВ.
2. Должны иметься и надлежащим образом применяться
средства и устройства, необходимые для осуществления физиче-
ского контроля за компонентами ТСВ.
Уровень РР-2. Обнаружение атак на физическом уровне.
1. Без изменений.
2. Дополнение. Средства и устройства, осуществляющие фи-
зический контроль, должны обеспечивать однозначное обнару-
жение физического воздействия на ТСВ. Эти устройства должны
быть надежны и устойчивы к непосредственному физическому
воздействию.
Уровень РР-3. Противодействие атакам на физическом
уровне и неблагоприятным изменениям в среде функционирова-
ния.
1. Без изменений.
2. Дополнение. Должны иметься средства противодействия
атакам на физическом уровне, их характеристики должны соот-
ветствовать требованиям политики безопасности. Для обеспече-
ния конфиденциальности эти устройства должны противостоять
попыткам кражи и исследования компонентов ТСВ с помощью
физического воздействия, подслушивания, перехвата и анализа
излучений. Для обеспечения целостности эти устройства должны
противодействовать несанкционированному изменению состава
аппаратного обеспечения, нарушению его функционирования, а
также воздействиям на хранящуюся в системе информацию ме-
                             206


можности предвидеть, обнаруживать и предотвращать атаки на
систему на физическом уровне.
     На уровне РР-1 от средств обеспечения физической защиты
требуется применение административных мер и контроля среды
функционирования. На уровне РР-2 выдвигается требование к
устройствам распознавать попытки физического вмешательства в
их работу. Уровень РР-3 требует наличия средств противодейст-
вия атакам на конфиденциальность и целостность системы, а
также изменениям в среде функционирования.
     Уровень РР-1. Административные меры и контроль среды
функционирования.
     1. Должны быть определены административные меры и па-
раметры физического контроля среды функционирования, необ-
ходимые для обеспечения защиты ТСВ.
     2. Должны иметься и надлежащим образом применяться
средства и устройства, необходимые для осуществления физиче-
ского контроля за компонентами ТСВ.
     Уровень РР-2. Обнаружение атак на физическом уровне.
     1. Без изменений.
     2. Дополнение. Средства и устройства, осуществляющие фи-
зический контроль, должны обеспечивать однозначное обнару-
жение физического воздействия на ТСВ. Эти устройства должны
быть надежны и устойчивы к непосредственному физическому
воздействию.
     Уровень РР-3. Противодействие атакам на физическом
уровне и неблагоприятным изменениям в среде функционирова-
ния.
     1. Без изменений.
     2. Дополнение. Должны иметься средства противодействия
атакам на физическом уровне, их характеристики должны соот-
ветствовать требованиям политики безопасности. Для обеспече-
ния конфиденциальности эти устройства должны противостоять
попыткам кражи и исследования компонентов ТСВ с помощью
физического воздействия, подслушивания, перехвата и анализа
излучений. Для обеспечения целостности эти устройства должны
противодействовать несанкционированному изменению состава
аппаратного обеспечения, нарушению его функционирования, а
также воздействиям на хранящуюся в системе информацию ме-