43
Часть политики безопасности, регламентирующая правила доступа пользователей и
процессов к ресурсам ИТС, составляет правила разграничения доступа (ПРД). Для того, чтобы
правильно сформулировать ПРД, необходимо провести соответствующий анализ порядка
взаимодействия пользователя с информационными ресурсами в процессе функционирования ИТС.
Рассмотрим основные понятия, с использованием которых, в соответствии с действующими
нормативными документами (НД) системы технической защиты информации (ТЗИ),
формулируются ПРД.
ИТС, как правило, состоит из множества компонентов. Некоторые из компонентов могут
быть специально предназначены для реализации функций защиты (например, средства изоляции
процессов или управления потоками информации). Другие могут влиять на защищенность
информации опосредованно, например, обеспечивать функционирование компонентов первого
типа. И, наконец, третьи могут вообще не быть задействованы при решении задач обеспечения
защищенности. Множество всех компонентов первых двух типов называется комплексом средств
защиты.
Комплекс средств защиты (КСЗ) — это совокупность программно-аппаратных средств,
обеспечивающих реализацию политики безопасности информации. Любой компонент ИТС,
который вследствие какого-либо воздействия способен вызвать нарушение принятой политики
безопасности, должен рассматриваться как часть КСЗ.
КСЗ рассматривает ресурсы ИТС в качестве объектов и управляет взаимодействием этих
объектов в соответствии с реализуемой политикой безопасности информации. В качестве объектов
ресурсы характеризуются двумя аспектами: логическое представление (содержание, семантика,
значение) и физическое (форма, синтаксис). Объект характеризуется своим состоянием, которое в
свою очередь характеризуется атрибутами и поведением, определяющим способы изменения
состояния. Для различных ИТС объекты могут быть различны. Например, для СУБД в качестве
объектов можно рассматривать записи БД, а для операционной системы — процессы, файлы,
кластеры, секторы дисков, сегменты памяти и т.д. Все, что подлежит защите в соответствии с
политикой безопасности, должно быть определено как объект.
При рассмотрении взаимодействия двух объектов ИТС, которые выступают как приемники
или источники информации, следует выделить пассивный объект, над которым выполняется
операция, и активный объект, который выполняет или инициирует эту операцию. В НД ТЗИ
рассматриваются следующие типы объектов ИТС: объекты-пользователи, объекты-процессы и
пассивные объекты. Принятый в некоторых зарубежных документах термин "субъект" является
суперпозицией объекта-пользователя и объекта-процесса.
Объекты-пользователи и объекты-процессы являются таковыми только внутри конкретного
домена — изолированной логической области, внутри которой объекты обладают определенными