Поддерживать
www.wikidata.ru-ru.nina.az
Etu statyu predlagaetsya udalit Poyasnenie prichin i sootvetstvuyushee obsuzhdenie vy mozhete najti na stranice Vikipediya K udaleniyu 6 iyunya 2024 Poka process obsuzhdeniya ne zavershyon statyu mozhno popytatsya uluchshit odnako sleduet vozderzhivatsya ot pereimenovanij ili nemotivirovannogo udaleniya soderzhaniya podrobnee sm rukovodstvo k dalnejshemu dejstviyu Ne snimajte pometku o vystavlenii na udalenie do podvedeniya itoga obsuzhdeniya Poslednee izmenenie sdelano uchastnikom Tucvbif vklad zhurnaly v 18 06 6 iyunya 2024 UTC okolo 32 dnej nazad Administratoram i podvodyashim itogi ssylki syuda istoriya zhurnaly udalit Dlya uluchsheniya etoj stati zhelatelno Prostavit snoski vnesti bolee tochnye ukazaniya na istochniki Posle ispravleniya problemy isklyuchite eyo iz spiska Udalite shablon esli ustraneny vse nedostatki Prava dostupa sovokupnost pravil reglamentiruyushih poryadok i usloviya dostupa subekta k obektam informacionnoj sistemy eyo nositelyam processam i drugim resursam ustanovlennyh pravovymi dokumentami ili sobstvennikom vladelcem informacii Prava dostupa opredelyayut nabor dejstvij naprimer chtenie zapis vypolnenie razreshyonnyh dlya vypolneniya subektam naprimer polzovatelyam sistemy nad obektami dannyh Dlya etogo trebuetsya nekaya sistema dlya predostavleniya subektam razlichnyh prav dostupa k obektam Eto sistema razgranicheniya dostupa subektov k obektam kotoraya rassmatrivaetsya v kachestve glavnogo sredstva zashity ot nesankcionirovannogo dostupa k informacii ili porchi samoj sistemy Funkcii sistemy razgranicheniya dostuparealizaciya pravil razgranicheniya dostupa PRD subektov i ih processov k dannym realizaciya PRD subektov i ih processov k ustrojstvam sozdaniya tvyordyh kopij izolyaciya programm processa vypolnyaemogo v interesah subekta ot drugih subektov upravlenie potokami dannyh s celyu predotvrasheniya zapisi dannyh na nositeli nesootvetstvuyushego grifa realizaciya pravil obmena dannymi mezhdu subektami dlya AS i postroennyh po setevym principam Krome togo vysheukazannyj rukovodyashij dokument predusmatrivaet nalichie obespechivayushih sredstv dlya SRD kotorye vypolnyayut sleduyushie funkcii identifikaciyu i opoznanie autentifikaciyu subektov i podderzhanie privyazki subekta k processu vypolnyaemomu dlya subekta registraciyu dejstvij subekta i ego processa predostavlenie vozmozhnostej isklyucheniya i vklyucheniya novyh subektov i obektov dostupa a takzhe izmenenie polnomochij subektov reakciyu na popytki NSD naprimer signalizaciyu blokirovku vosstanovlenie posle NSD testirovanie ochistku operativnoj pamyati i rabochih oblastej na magnitnyh nositelyah posle zaversheniya raboty polzovatelya s zashishaemymi dannymi uchyot vyhodnyh pechatnyh i graficheskih form i tvyordyh kopij v AS kontrol celostnosti programmnoj i informacionnoj chasti kak SRD tak i obespechivayushih eyo sredstv Osnovnye principy kontrolya dostupa v sredstva vychislitelnoj tehniki SVT Izbiratelnyj princip kontrolya dostupa Osnovnaya statya Izbiratelnoe upravlenie dostupom Kompleks sredstv zashity KSZ dolzhen kontrolirovat dostup naimenovannyh subektov polzovatelej k naimenovannym obektam fajlam programmam tomam i t d Dlya kazhdoj pary subekt obekt v SVT dolzhno byt zadano yavnoe i nedvusmyslennoe perechislenie dopustimyh tipov dostupa chitat pisat i t d to est teh tipov dostupa kotorye yavlyayutsya sankcionirovannymi dlya dannogo subekta individa ili gruppy individov k dannomu resursu SVT obektu Kontrol dostupa dolzhen byt primenim k kazhdomu obektu i kazhdomu subektu individu ili gruppe ravnopravnyh individov Mehanizm realizuyushij diskrecionnyj princip kontrolya dostupa dolzhen predusmatrivat vozmozhnosti sankcionirovannogo izmeneniya PRD v tom chisle vozmozhnost sankcionirovannogo izmeneniya spiska polzovatelej SVT i spiska zashishaemyh obektov Prava izmenyat PRD dolzhny predostavlyatsya vydelennym subektam administracii sluzhbe bezopasnosti i t d Mandatnyj princip kontrolya dostupa Osnovnaya statya Mandatnoe upravlenie dostupom Dlya realizacii etogo principa kazhdomu subektu i kazhdomu obektu dolzhny sopostavlyatsya klassifikacionnye metki otrazhayushie mesto dannogo subekta obekta v sootvetstvuyushej ierarhii Posredstvom etih metok subektam i obektam dolzhny naznachatsya klassifikacionnye urovni urovni uyazvimosti kategorii sekretnosti i t p yavlyayushiesya kombinaciyami ierarhicheskih i neierarhicheskih kategorij Dannye metki dolzhny sluzhit osnovoj mandatnogo principa razgranicheniya dostupa KSZ pri vvode novyh dannyh v sistemu dolzhen zaprashivat i poluchat ot sankcionirovannogo polzovatelya klassifikacionnye metki etih dannyh Pri sankcionirovannom zanesenii v spisok polzovatelej novogo subekta dolzhno osushestvlyatsya sopostavlenie emu klassifikacionnyh metok Vneshnie klassifikacionnye metki subektov obektov dolzhny tochno sootvetstvovat vnutrennim metkam vnutri KSZ KSZ dolzhen realizovyvat mandatnyj princip kontrolya dostupa primenitelno ko vsem obektam pri yavnom i skrytom dostupe so storony lyubogo iz subektov subekt mozhet chitat obekt tolko esli ierarhicheskaya klassifikaciya v klassifikacionnom urovne subekta ne menshe chem ierarhicheskaya klassifikaciya v klassifikacionnom urovne obekta i neierarhicheskie kategorii v klassifikacionnom urovne subekta vklyuchayut v sebya vse ierarhicheskie kategorii v klassifikacionnom urovne obekta subekt osushestvlyaet zapis v obekt tolko esli klassifikacionnyj uroven subekta v ierarhicheskoj klassifikacii ne bolshe chem klassifikacionnyj uroven obekta v ierarhicheskoj klassifikacii i vse ierarhicheskie kategorii v klassifikacionnom urovne subekta vklyuchayutsya v neierarhicheskie kategorii v klassifikacionnom urovne obekta Realizaciya mandatnyh PRD dolzhna predusmatrivat vozmozhnosti soprovozhdeniya izmeneniya klassifikacionnyh urovnej subektov i obektov specialno vydelennymi subektami V SVT dolzhen byt realizovan dispetcher dostupa to est sredstvo osushestvlyayushee perehvat vseh obrashenij subektov k obektam a takzhe razgranichenie dostupa v sootvetstvii s zadannym principom razgranicheniya dostupa Pri etom reshenie o sankcionirovannosti zaprosa na dostup dolzhno prinimatsya tolko pri odnovremennom razreshenii ego i diskrecionnymi i mandatnymi PRD Takim obrazom dolzhen kontrolirovatsya ne tolko edinichnyj akt dostupa no i potoki informacii PrimechaniyaKoncepciya zashity sredstv vychislitelnoj tehniki i avtomatizirovannyh sistem ot nesankcionirovannogo dostupa k informacii neopr Data obrasheniya 3 oktyabrya 2014 6 oktyabrya 2014 goda LiteraturaGOST R 50922 96 Zashita informacii Osnovnye terminy i opredeleniya Sredstva vychislitelnoj tehniki Zashita ot nesankcionirovannogo dostupa k informacii Pokazateli zashishennosti ot NSD k informacii ot 6 oktyabrya 2014 na Wayback MachineSsylkiFederalnaya sluzhba po tehnicheskomu i eksportnomu kontrolyu ot 11 noyabrya 2006 na Wayback Machine, Википедия, чтение, книга, библиотека, поиск, нажмите, истории, книги, статьи, wikipedia, учить, информация, история, скачать, скачать бесплатно, mp3, видео, mp4, 3gp, jpg, jpeg, gif, png, картинка, музыка, песня, фильм, игра, игры, мобильный, телефон, Android, iOS, apple, мобильный телефон, Samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Сеть, компьютер
Вершина