Всё сдал! - помощь студентам онлайн Всё сдал! - помощь студентам онлайн

Реальная база готовых
студенческих работ

Узнайте стоимость индивидуальной работы!

Вы нашли то, что искали?

Вы нашли то, что искали?

Да, спасибо!

0%

Нет, пока не нашел

0%

Узнайте стоимость индивидуальной работы

это быстро и бесплатно

Получите скидку

Оформите заказ сейчас и получите скидку 100 руб.!


Критерий оценки безопасности компьютерных систем сша «оранжевая книга»

Тип Доклад
Предмет Информационная безопасность

ID (номер) заказа
3952807

300 руб.

Просмотров
871
Размер файла
2.44 Мб
Поделиться

Ознакомительный фрагмент работы:

Решение проблемы предотвращения кибератак было приоритетом еще
до первой кибератаки, порожденной Интернетом, - червя Морриса. Это была
атака переполнения буфера, которая быстро распространилась и
превратилась в вирусную атаку типа "отказ в обслуживании", она была
обрушена на мир в 1988 году.
За пять лет до этой атаки Министерство обороны США опубликовало
Критерии оценки доверенных компьютерных систем (TCSEC), более
известные как Оранжевая книга, с целью установления желаемых конечных
состояний для доверенных компьютерных систем. Министерство обороны
забило тревогу о том, что кибератаки скоро станут реальностью, и
разработало перспективную структуру для надежных и защищенных
компьютерных систем. Эта структура включала в себя первое предложение о
эталонном мониторе, который позже стали называть системой надзора.
TCSEC не только предвидела кибератаки, но и стала требованием к
системам, оцениваемым как высокозащищенные, которые по сей день
требуют применения концепции эталонного монитора или системы надзора.
Разработка Концепции Системы Надзора
Андерсон был ведущим автором "Оранжевой книги" Министерства
обороны, где впервые был введен термин "система надзора". В книге он
призвал к глубокому оборонному подходу к кибербезопасности,
предвосхищая тот день, когда кибератаки станут нормой и даже могут
нанести физический ущерб или угрожать человеческой жизни.
В рамках стратегии углубленной защиты в книге содержится призыв к
созданию системы управления, которая включает в себя две части: (1)
систему выполнения (например, главный процессор) и (2) систему надзора с
возможностью просмотра и записи системы выполнения.

Оранжевая книга на самом деле является частью серии руководств и
стандартов по безопасности компьютерных систем, которые в совокупности
известны как серия Rainbow.
В серии Rainbow задокументированы требования безопасности для
таких контекстов, как сети, базы данных, системы аудита, указания паролей и
другие системные компоненты. Акцент был сделан на конфиденциальности и
защите государственной секретной информации.
Оранжевая книга содержит методы оценки безопасности конкретной
компьютерной системы, а также предлагает производителям оборудования и
программного обеспечения рекомендации о том, как создавать продукты,
которые могут быть сертифицированы как безопасные.
Например, Microsoft Windows Server в определенных конфигурациях
соответствует стандартам безопасности C2 (Защита от контролируемого
доступа), изложенным в Оранжевой книге. C2 применяется не к
операционным системам, а к специально протестированным физическим
компьютерам, работающим под управлением этих операционных систем.C2
является одним из классов безопасности, которые Оранжевая книга
применяет к компьютерным системам.
Обеспечение безопасности должно быть тщательно структурировано
на элементы, критически важные для защиты, и элементы, не относящиеся к
защите.
Краткое изложение классов критериев оценки:
Класс (D): Минимальная защита
Этот класс зарезервирован для тех систем, которые были оценены, но
которые не соответствуют требованиям для более высокого класса оценки.
Класс (C1): Дискреционная Защита Безопасности

Он включает в себя некоторую форму надежных средств контроля,
способных обеспечивать соблюдение ограничений доступа на
индивидуальной основе.
Класс (C2): Защита от Контролируемого Доступа
Системы этого класса обеспечивают более детальный контроль
дискреционного доступа, чем системы (C1), предоставляя пользователям
индивидуальную ответственность за свои действия с помощью процедур
входа в систему, аудита событий, связанных с безопасностью, и изоляции
ресурсов.
Класс (B1): Маркированная защита безопасности
Системы класса (B1) требуют присутствия неофициального описания
модели политики безопасности, маркировки данных и обязательного
контроля доступа к именованным субъектам и объектам. Любые недостатки,
выявленные в результате тестирования, должны быть устранены.
Класс (B2): Структурированная защита
В системах класса (B2) четко определена и задокументирована
формальная модель политики безопасности, которая требует, чтобы
дискреционное и обязательное применение контроля доступа, обнаруженное
в системах класса (B1), распространялось на все субъекты и объекты в
системе.
Класс (B3): Домены безопасности
Элементы класса (B3) должны удовлетворять требованиям эталонного
монитора, чтобы он обеспечивал все доступы субъектов к объектам, был
защищен от несанкционированного доступа и был достаточно мал, чтобы его
можно было анализировать и тестировать.
Класс (A1): Проверенный дизайн

Отличительной особенностью систем этого класса является анализ,
проведенный на основе формальной спецификации проекта и методов
проверки. В соответствии с обширным анализом проектирования и
разработки, требуемым для систем класса (A1), требуется более строгое
управление конфигурацией и установлены процедуры для безопасного
распределения системы по сайтам.
Методология оценки TCSEC имеет три фундаментальных проблемы:
1. Нестабильность критериев
Постепенное расширение требований, определяющих классы оценки
TCSEC, неизбежно. По мере разработки новых продуктов, критерии
необходимо было интерпретировать так, чтобы они применялись к этим
продуктам.
2. Непонимание глубины оценки и требуемого времени
3. Сосредоточен на ОС: к 90-м годам проблемы безопасности вышли за
рамки операционных систем.
Оранжевая книга была кодифицирована как военный стандарт, что
делает ее обязательным требованием для оборонных систем, и ее
распространение было направлено в основном на крупных поставщиков
централизованных систем.
Оранжевая книга создала прецедент для государственной оценки
коммерческих ИТ-продуктов, а также, несомненно, повысила
осведомленность продавцов о безопасности и заинтересованности
правительства в безопасности. Также, книга увела значительные усилия со
стороны сообщества исследователей безопасности и некоторые усилия со
стороны поставщиков в тупик: обязательная безопасность и формальные
модели безопасности, чрезмерная документация и дискреционные функции
безопасности, которые никогда не использовались клиентами.

Оранжевая книга направила правительства по пути, который спустя 20
лет привел к международному сотрудничеству в области оценки
безопасности продукции. Но правительство не предоставляло достаточного
рынка, чтобы коренным образом изменить способ создания продуктов
поставщиками, а конкретные изменения, требуемые Оранжевой книгой, не
были оценены коммерческими или государственными заказчиками.
Из-за недостатков стандарта, которые обсуждались в сообществе
компьютерной безопасности в течение нескольких лет, Оранжевую книгу
следует рассматривать лишь как промежуточный этап в кодификации
разумных методов защиты.

Список использованных источников

1. Department of defense trusted computer system evaluation
criteria [Электронный ресурс] URL:
https://web.archive.org/web/20061002160143/http://csrc.ncsl.nist.gov/public
ations/secpubs/rainbow/std001.txt (дата обращения:17.04.22)
2. Статья - Оранжевая книга [Электронный ресурс] URL:
http://veteranov.net/content/seti-teoriya/basesecuretyautosystem/46-part3-2
(дата обращения:17.04.22)
3. Основные положения критериев TCSEC (“Оранжевая книга”).
Фундаментальные требования компьютерной безопасности. Требования
классов защиты. [Электронный ресурс] URL: http://ofsky0.narod.ru/21.htm
(дата обращения:17.04.22)


Нет нужной работы в каталоге?

Сделайте индивидуальный заказ на нашем сервисе. Там эксперты помогают с учебой без посредников Разместите задание – сайт бесплатно отправит его исполнителя, и они предложат цены.

Цены ниже, чем в агентствах и у конкурентов

Вы работаете с экспертами напрямую. Поэтому стоимость работ приятно вас удивит

Бесплатные доработки и консультации

Исполнитель внесет нужные правки в работу по вашему требованию без доплат. Корректировки в максимально короткие сроки

Гарантируем возврат

Если работа вас не устроит – мы вернем 100% суммы заказа

Техподдержка 7 дней в неделю

Наши менеджеры всегда на связи и оперативно решат любую проблему

Строгий отбор экспертов

К работе допускаются только проверенные специалисты с высшим образованием. Проверяем диплом на оценки «хорошо» и «отлично»

1 000 +
Новых работ ежедневно
computer

Требуются доработки?
Они включены в стоимость работы

Работы выполняют эксперты в своём деле. Они ценят свою репутацию, поэтому результат выполненной работы гарантирован

avatar
Математика
История
Экономика
icon
149686
рейтинг
icon
3150
работ сдано
icon
1362
отзывов
avatar
Математика
Физика
История
icon
144342
рейтинг
icon
5905
работ сдано
icon
2668
отзывов
avatar
Химия
Экономика
Биология
icon
98119
рейтинг
icon
2052
работ сдано
icon
1280
отзывов
avatar
Высшая математика
Информатика
Геодезия
icon
62710
рейтинг
icon
1046
работ сдано
icon
598
отзывов
Отзывы студентов о нашей работе
46 315 оценок star star star star star
среднее 4.9 из 5
МТК спб
Выполнено досрочно , исполнитель учла все пожелания и критерии , спасибо , буду заказывать...
star star star star star
СПБГИК
работа выполнена досрочно. Спасибо большое. Надеюсь сдача пройдет успешно))
star star star star star
Тэи СФУ
Спасибо огромное Ксении, презентации просто замечательные, сам бы я такую красоту не сделал😊😊😊
star star star star star

Последние размещённые задания

Ежедневно эксперты готовы работать над 1000 заданиями. Контролируйте процесс написания работы в режиме онлайн

Онлайн-репетитор по предмету «биология»

Онлайн-репетитор, биология

Срок сдачи к 10 янв.

только что

Построить недостающую проекцию прямой l

Решение задач, Инженерная графика

Срок сдачи к 23 дек.

2 минуты назад

Тема доклада "Особенности индивидуального сопровождение ребёнка в...

Доклад, Вожатская деятельность

Срок сдачи к 22 дек.

5 минут назад

Ответить на вопросы , Кант

Контрольная, Философия

Срок сдачи к 22 дек.

8 минут назад

Выполнить отчет по практике (исследовательская работа) + презентацию.

Отчет по практике, Прикладная информатика в дизайне

Срок сдачи к 27 дек.

9 минут назад

Решить сложную электрическую цепь любым методом

Решение задач, Электротехника

Срок сдачи к 25 дек.

9 минут назад

Начертить 1 разрез и 3 узла

Чертеж, Архитектура

Срок сдачи к 22 дек.

10 минут назад

Необходимо написать вкр тема: разрешение споров в сфере социального...

Другое, Право и организация социального обеспечения

Срок сдачи к 13 янв.

11 минут назад

Сбп мсп

Другое, Русский язык

Срок сдачи к 25 дек.

11 минут назад

Создать игру на простую игру на Unity, в жанре point-and-click

Диплом, Программирование

Срок сдачи к 1 мар.

11 минут назад

Мне нужно сделать эту курсовую работу, я прилагаю пример того

Курсовая, Размерный анализ конструкций и технологий

Срок сдачи к 27 дек.

11 минут назад

Решить тест по Милю Дж. Ст

Контрольная, Философия

Срок сдачи к 22 дек.

11 минут назад

Вариант 4 Долгова Софья (в файле) 20-25 стр

Курсовая, Биофизические основы живых систем

Срок сдачи к 9 янв.

11 минут назад

Ответить на вопросы

Контрольная, Философия

Срок сдачи к 22 дек.

11 минут назад

Разработка элементов корпоративной информационной системы для завода «автоваз» в 1с: erp

Реферат, Корпоративные информационные системы

Срок сдачи к 26 дек.

11 минут назад

Добрый день, в прикрепленных файлах пример прошлогодней кр по данному...

Контрольная, Моделирование и количественные методы анализа в бизнесе

Срок сдачи к 23 дек.

11 минут назад

Ответить на вопросы по Абеляру

Контрольная, Философия

Срок сдачи к 22 дек.

11 минут назад
planes planes
Закажи индивидуальную работу за 1 минуту!

Размещенные на сайт контрольные, курсовые и иные категории работ (далее — Работы) и их содержимое предназначены исключительно для ознакомления, без целей коммерческого использования. Все права в отношении Работ и их содержимого принадлежат их законным правообладателям. Любое их использование возможно лишь с согласия законных правообладателей. Администрация сайта не несет ответственности за возможный вред и/или убытки, возникшие в связи с использованием Работ и их содержимого.

«Всё сдал!» — безопасный онлайн-сервис с проверенными экспертами

Используя «Свежую базу РГСР», вы принимаете пользовательское соглашение
и политику обработки персональных данных
Сайт работает по московскому времени:

Вход
Регистрация или
Не нашли, что искали?

Заполните форму и узнайте цену на индивидуальную работу!

Файлы (при наличии)

    это быстро и бесплатно
    Введите ваш e-mail
    Файл с работой придёт вам на почту после оплаты заказа
    Успешно!
    Работа доступна для скачивания 🤗.