Курс лекций Защита Информации/Базовая модель нарушителя: различия между версиями

Содержимое удалено Содержимое добавлено
Нет описания правки
исправлены шаблоны
Строка 1:
{{..Курс лекций Защита Информации/Текст с двух сторон|←[[..Курс лекций Защита Информации/Классификация АСЗИ|Классификация АСЗИ]]|[[..Курс лекций Защита Информации/Формальная модель нарушителя|Формальная модель нарушителя]]→}}
Базовая модель нарушителя определяет основные исходные условия для проверки соответствия [[..Курс лекций Защита Информации/Основные понятия и определения#Автоматизированная система в защищенном исполнении (АСЗИ)|АСЗИ]] заданным требованиям по защите [[..Курс лекций Защита Информации/Основные понятия и определения#Защита от НСД к информации|защите от НСД к информации]], является основой для определения требований к средствам и системе защиты от [[..Курс лекций Защита Информации/Основные понятия и определения#Несанкционированный доступ к информации АСЗИ (НСД к информации)| НСД к информации]].
Базовая модель нарушителя является методологической базой для разработки заказчиком [[..Курс лекций Защита Информации/Основные понятия и определения#Автоматизированная система в защищенном исполнении (АСЗИ)|АСЗИ]] модели нарушителя, учитывающей специфику и условия эксплуатации конкретных [[../Основные понятия и определения#Автоматизированная система в защищенном исполнении (АСЗИ)|АСЗИ]].
 
== Структура базовой модели нарушителя ==
 
Базовая модель нарушителя имеет следующую структуру:
* описание [[..Курс лекций Защита Информации/Основные понятия и определения#Нарушитель (субъект атаки)|нарушителей (субъектов атак)]];
* предположение об имеющейся у нарушителя информации;
* описание [[..Курс лекций Защита Информации/Основные понятия и определения#Канал атаки|каналов атак]];
* описание объектов и целей [[../Основные понятия и определения#Атака|атаки]];
* предположение об имеющихся у нарушителя средствах осуществления [[../Основные понятия и определения#Атака|атак]] ;
* описание способов осуществления [[..Курс лекций Защита Информации/Основные понятия и определения#Атака|атак]].
 
== Описание нарушителей (субъектов атак) ==
 
Все физические лица, имеющие доступ к физическим ресурсам [[..Курс лекций Защита Информации/Основные понятия и определения#Автоматизированная система в защищенном исполнении (АСЗИ)|АСЗИ]] могут быть отнесены к внешним и внутренним нарушителям.
 
=== Внешние нарушители ===
 
{{..Курс лекций Защита Информации/Определение|{{..Курс лекций Защита Информации/Термин|Внешние нарушители}} - лица, не имеющие право доступа в [[../Основные понятия и определения#Контролируемая зона (КЗ)|КЗ]], в которой располагаются ресурсы [[../Основные понятия и определения#Автоматизированная система в защищенном исполнении (АСЗИ)|АСЗИ]].}}
 
=== Внутренние нарушители ===
 
{{..Курс лекций Защита Информации/Определение|{{..Курс лекций Защита Информации/Термин|Внутренние нарушители}} - лица, имеющие право постоянного, временного или разового доступа в [[../Основные понятия и определения#Контролируемая зона (КЗ)|КЗ]], в которой располагаются ресурсы [[../Основные понятия и определения#Автоматизированная система в защищенном исполнении (АСЗИ)|АСЗИ]].}}
Все лица из второй категории могут быть отнесены в следующие классы:
* [[../Основные понятия и определения#Пользователь АС|Пользователи]]
Строка 31:
* Другие лица
 
Внутренний нарушитель может проводить атаку как внутри [[..Курс лекций Защита Информации/Основные понятия и определения#Контролируемая зона (КЗ)|КЗ]], так и за её пределами. Не следует исключать возможность сговора между внутренним и внешним нарушителями.
 
== Предположение об имеющейся у нарушителя информации ==
Строка 95:
* достоверность — идентичность объекта [[../Основные понятия и определения#Атака|атаки]] тому, что заявлено;
* подконтрольность — обеспечение того, что действия субъекта атаки по отношению к объекту [[../Основные понятия и определения#Атака|атаки]] могут быть прослежены, уникальны по отношению к субъекту.
{{..Курс лекций Защита Информации/Текст с двух сторон|←[[../Классификация АСЗИ|Классификация АСЗИ]]|[[../Формальная модель нарушителя|Формальная модель нарушителя]]→}}
[[Категория:Защита информации]]