которая может быть оказана архитектуре и реализации системы, она показывает,
насколько корректны механизмы, отвечающие за проведение в жизнь политики
безопасности.
«Оранжевая книга» открыла путь к ранжированию информационных систем
по степени доверия безопасности. В ней определяется четыре уровня доверия - D,
C, B и A. Уровень D предназначен для систем, признанных неудовлетворительными.
По мере перехода от уровня C к A к системам предъявляются все более жесткие
требования. Уровни C и B подразделяются на классы (C1, C2, B1, B2, B3) с
постепенным возрастанием степени доверия. Всего имеется шесть классов
безопасности - C1, C2, B1, B2, B3, A1. Чтобы в результате процедуры сертификации
систему можно было отнести к некоторому классу, ее политика безопасности и
уровень гарантированности должны удовлетворять заданным требованиям по
обеспечению произвольного и принудительного управления доступом,
идентификации и аутентификации пользователей, аудиту, возможностям
восстановления и администрирования системы и многим другим. Так, например,
операционная система Windows NT разработана с тем расчетом, чтобы обеспечивать
уровень безопасности C2. Основные требования, которым должна удовлетворять
информационная система, чтобы ей мог быть присвоен этот уровень, следующие:
должен обеспечиваться контроль за доступом к ресурсам на уровне как
отдельных пользователей, так и групп пользователей;
память должна быть защищена, то есть ее содержание не должно быть
доступно для чтения после того, как процесс освободил память;
в момент входа в систему пользователь должен однозначно
идентифицировать себя, система должна знать, кто осуществляет те или иные
действия;
системный администратор должен иметь возможность проверять все
события, связанные с безопасностью;
система должна предотвращать себя от внешнего воздействия или
вмешательства в ее работу.
Российские регламентирующие документы также вводят требования и
классификации. Так, в классификации автоматизированных систем (АС) по уровню
6