Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Защита от несанкционированного доступа. Зашита от



НСД - предотвращение или существенное затруднение несанк­ционированного доступа

Субъект доступа - лицо или процесс, действия, которых регламентируются правилами разграничения доступа.

Объект доступа - единица информационного ресурса ав­томатизированной системы, доступ к которой регламентируется правилами разграничения доступа.

Уровень полномочий субъекта доступа - совокупность прав доступа субъектов доступа.

Аутентификация - проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности.

Пароль - идентификатор субъекта доступа, который явля­ется его(субъекта)секретом.

Средство защиты от несанкционированного доступа. Средство защиты от НСД - программное, техническое или про­граммно-техническое средство, направленное на предотвращение или существенное затруднение несанкционированного доступа.

Безопасность информации - состояние защищенности информации, обрабатываемой средствами вычислительной техники или автоматизированной системы от внутренних или внешних угроз.

Целостность информации - способность средств вычис­лительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и/или предна­меренного искажения (разрушения).

Дискреционное управление доступом - разграничение доступа между поименованными субъектами и объектами; субъект с определенным правом доступа может передать это право любому другому субъекту.

Класс защищенности средств ВТ и АС - определенная совокупность требований по защите средств ВТ и АС от несанк­ционированного доступа к информации.

Сертификация уровня защиты - процесс установления соответствия средств ВТ или АС набору определенных требова­ний по защите

2 часть

1. Требования к составляющим и СКУД в целом

УПУ с устройствами исполнительными должно обеспечивать:

- частичное или полное перекрытие проема прохода;

- автоматическое и ручное (в аварийных ситуациях) открывание;

- блокирование человека внутри УПУ (для шлюзов, проходных кабин);

- требуемую пропускную способность.

Считыватели УВИП должно обеспечивать:

- считывание идентификационного признака с идентификаторов;

- сравнение введенного идентификационного признака с хранящимся в памяти или базе данных УУ;

- формирование сигнала на открывание УПУ при идентификации пользователя;

- обмен информацией с УУ.

- УВИП должны быть защищены от манипулирования путем перебора или подбора идентификационных признаков.

- Идентификаторы УВИП должны обеспечить хранение идентификационного признака в течении:

§ всего срока эксплуатации - для идентификаторов без встроенных элементов электропитания;

§ не менее 3 лет - для идентификаторов со встроенными элементами электропитания.

§ Конструкция, внешний вид и надписи на идентификаторе и считывателе не должны приводить к раскрытию применяемых кодов.

УУ должно обеспечивать:

- прием информации от УВИП, ее обработку, отображение в заданном виде и выработку сигналов управления УПУ;

- ведение баз данных сотрудников и посетителей объекта с возможностью задания характеристик их доступа (кода, временного интервала доступа, уровня доступа и другие);

- ведение электронного журнала регистрации проходов сотрудников и посетителей через точки доступа;
приоритетный вывод информации о тревожных ситуациях в точках доступа;

- контроль исправности и состояния УПУ, УВИП и линий связи с ними.

Конструктивно СКУД должны строиться по модульному принципу и обеспечивать:

- взаимозаменяемость сменных однотипных технических средств;

- удобство технического обслуживания и эксплуатации, а также ремонтопригодность;

- исключение возможности несанкционированного доступа к элементам управления;

- санкционированный доступ ко всем элементам, узлам и блокам, требующим регулирования, обслуживания или замены в процессе эксплуатации.

26 Вопрос Назначение и основные функции систем контроля и управления доступом.

Согласно РД 78.36.003-2002 система контроля и управления доступом (СКУД) предназначена для:

- обеспечения санкционированного входа в здание и в зоны ограниченного доступа и выход из них путем идентификации личности по комбинации различных признаков - идентификаторов;

- предотвращения несанкционированного прохода в помещения и зоны ограниченного доступа объекта.

Согласно ГОСТ Р 51241-98 СКУД должна состоять из:

- устройств преграждающих управляемых (УПУ) в составе преграждающих конструкций и исполнительных устройств;

- устройств ввода идентификационных признаков (УВИП) в составе считывателей и идентификаторов;
устройств управления (УУ), в составе аппаратных и программных средств.

Считывателями и УПУ оборудуются:

- главный и служебные входы;

- КПП;

- помещения, в которых непосредственно сосредоточены материальные ценности;

- помещения руководства;

- другие помещения по решению руководства объекта.

Пропуск сотрудников и посетителей на объект через пункты контроля доступа следует осуществлять:

- в здание и в служебные помещения - по одному признаку;

- входы в зоны ограниченного доступа (хранилища ценностей, сейфовые комнаты, комнаты хранения оружия) - не менее чем по двум признакам идентификации.

СКУД должна обеспечивать выполнение следующих основных функций:

- открывание УПУ при считывании идентификационного признака, доступ по которому разрешен в данную зону доступа (помещение) в заданный временной интервал или по команде оператора СКУД;

- запрет открывания УПУ при считывании идентификационного признака, доступ по которому не разрешен в данную зону доступа (помещение) в заданный временной интервал;

- санкционированное изменение (добавление, удаление) идентификационных признаков в УУ и связь их с зонами доступа (помещениями) и временными интервалами доступа;

- защиту от несанкционированного доступа к программным средствам УУ для изменения (добавления, удаления) идентификационных признаков;

- защиту технических и программных средств от несанкционированного доступа к элементам управления, установки режимов и к информации;

- сохранение настроек и базы данных идентификационных признаков при отключении электропитания;
ручное, полуавтоматическое или автоматическое открывание УПУ для прохода при аварийных ситуациях, пожаре, технических неисправностях в соответствии с правилами установленного режима и правилами противопожарной безопасности;

- автоматическое закрытие УПУ при отсутствии факта прохода через определенное время после считывания разрешенного идентификационного признака;

- выдачу сигнала тревоги (или блокировку УПУ на определенное время) при попытках подбора идентификационных признаков (кода);

- регистрацию и протоколирование текущих и тревожных событий;

- автономную работу считывателя с УПУ в каждой точке доступа при отказе связи с УУ.

На объектах, где необходим контроль сохранности предметов, устанавливают СКУД, контролирующих несанкционированный вынос данных предметов из охраняемых помещений или зданий по специальным идентификационным меткам.





Дата публикования: 2015-01-26; Прочитано: 820 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2024 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.007 с)...