Субъект- это активный компонент сети, являющийся причиной потока информации или изменения состояния сети. Объект- пассивный компонент сети, выполняющий функции хранения, приема или передачи информации. Доступ к объекту подразумевает доступ к содержащейся в нем информации.Различают два вида политики безопасности: избирательную и полномочную.
В основе избирательной политики безопасности лежит избирательное управление доступом, подразумевающее, что все субъекты и объекты сети идентифицированы, а права доступа субъекта к объекту определяются некоторым правилом (свойством избирательности).
Структура и функции системы обеспечения безопасности (СОБ) ККС.doc
Структура и функции системы обеспечения безопасности (СОБ) ККС
Система обеспечения безопасности СОБ представляет собой единую совокупность
организационных (административных) мер, правовых и моральноэтических норм,
программноаппаратных средств, направленных на противодействие угрозам сети с целью
сведения до минимума возможного ущерба пользователям и владельцам сети.
Формирование СОБ корпоративной сети базируется на политике безопасности (способе
управления доступом) наборе законов, правил и практических рекомендаций,
реализуемых с помощью различных мер, норм и средств защиты. Для конкретной
организации и ее сети политика безопасности должна быть индивидуальной, учитывающей
указанные выше особенности. Ее реализация осуществляется с помощью средств
управления механизмами защиты. Основу политики безопасности составляет способ
управления доступом, определяющий порядок доступа субъектов сети к ее объектам.
Субъект это активный компонент сети, являющийся причиной потока информации или
изменения состояния сети. Объект пассивный компонент сети, выполняющий функции
хранения, приема или передачи информации. Доступ к объекту подразумевает доступ к
содержащейся в нем информации.Различают два вида политики безопасности:
избирательную и полномочную.
В основе избирательной политики безопасности лежит избирательное управление
доступом, подразумевающее, что все субъекты и объекты сети идентифицированы, а права
доступа субъекта к объекту определяются некоторым правилом (свойством
избирательности). Наибольшее применение избирательная политика получила в
коммерческом секторе, поскольку ее реализация практически отвечает требованиям
коммерческих организаций по разграничению доступа, а также имеет небольшие
накладные расходы и
стоимость.Полномочная политика безопасности основана на использовании полномочного
управления доступом, для которого характерны следующие: субъекты и объекты сети
также идентифицированы; каждому объекту присваивается метка критичности,
определяющая ценность, уровень приоритета содержащийся в нем информации; каждому
субъекту присваивается уровень прозрачности (уровень доступа), определяющий
максимальное значение метки критичности объектов, к которым субъект имеет право
доступа
Материалы на данной страницы взяты из открытых источников либо размещены пользователем в соответствии с
договором-офертой сайта. Вы можете
сообщить о нарушении.
Продолжая использовать наш сайт, вы соглашаетесь с политикой использования Cookies. Это файлы в браузере, которые помогают нам сделать ваш опыт взаимодействия с сайтом удобнее.