Автоматизированные системы. Защита от несанкционированного доступа к информации


         

должен осуществляться контроль доступа субъектов


-  должен осуществляться контроль доступа субъектов к защищаемым ресурсам в соответствии с матрицей доступа;

- должно осуществляться управление потоками информации с помощью меток конфиденциальности. При этом уровень конфиденциальности накопителей должен быть не ниже уровня конфиденциальности записываемой на него информации.

Подсистема регистрации и учета:

- должна осуществляться регистрация входа (выхода) субъектов доступа в систему (из системы), либо регистрация загрузки и инициализации операционной системы и ее программного останова. Регистрация выхода из системы или останов не проводится в моменты аппаратурного отключения АС. В параметрах регистрации указываются:

  • дата и время входа (выхода) субъекта доступа в систему (из системы) или загрузки (останова) системы;


  • результат попытки входа: успешная или неуспешная - несанкционированная;


  • идентификатор (код или фамилия) субъекта, предъявленный при попытке доступа;


  • код или пароль, предъявленный при неуспешной попытке;


  • - должна осуществляться регистрация выдачи печатных (графических) документов на «твердую» копию. Выдача должна сопровождаться автоматической маркировкой каждого листа (страницы) документа его последовательным номером и учетными реквизитами АС с указанием на последнем листе документа общего количества листов (страниц). Вместе с выдачей документа должна автоматически оформляться учетная карточка документа с указанием даты выдачи документа, учетных реквизитов документа, краткого содержания (наименования, вида, шифра, кода ) и уровня конфиденциальности документа, фамилии лица, выдавшего документ, количества страниц и копий документа ( при неполной выдаче документа - фактически выданного количества листов в графе «Брак»). В параметрах регистрации указываются:

  • дата и время выдачи (обращения к подсистеме вывода);


  • спецификация устройства выдачи [логическое имя (номер) внешнего устройства];


  • краткое содержание (наименование, вид, шифр, код) и уровень конфиденциальности документа;


  • идентификатор субъекта доступа, запросившего документ;



  • Содержание  Назад  Вперед





    Forekc.ru
    Рефераты, дипломы, курсовые, выпускные и квалификационные работы, диссертации, учебники, учебные пособия, лекции, методические пособия и рекомендации, программы и курсы обучения, публикации из профильных изданий