![]() |
Главная Случайная страница Контакты | Мы поможем в написании вашей работы! | |
|
НСД - предотвращение или существенное затруднение несанкционированного доступа
Субъект доступа - лицо или процесс, действия, которых регламентируются правилами разграничения доступа.
Объект доступа - единица информационного ресурса автоматизированной системы, доступ к которой регламентируется правилами разграничения доступа.
Уровень полномочий субъекта доступа - совокупность прав доступа субъектов доступа.
Аутентификация - проверка принадлежности субъекту доступа предъявленного им идентификатора, подтверждение подлинности.
Пароль - идентификатор субъекта доступа, который является его(субъекта)секретом.
Средство защиты от несанкционированного доступа. Средство защиты от НСД - программное, техническое или программно-техническое средство, направленное на предотвращение или существенное затруднение несанкционированного доступа.
Безопасность информации - состояние защищенности информации, обрабатываемой средствами вычислительной техники или автоматизированной системы от внутренних или внешних угроз.
Целостность информации - способность средств вычислительной техники или автоматизированной системы обеспечивать неизменность информации в условиях случайного и/или преднамеренного искажения (разрушения).
Дискреционное управление доступом - разграничение доступа между поименованными субъектами и объектами; субъект с определенным правом доступа может передать это право любому другому субъекту.
Класс защищенности средств ВТ и АС - определенная совокупность требований по защите средств ВТ и АС от несанкционированного доступа к информации.
Сертификация уровня защиты - процесс установления соответствия средств ВТ или АС набору определенных требований по защите
2 часть
1. Требования к составляющим и СКУД в целом
УПУ с устройствами исполнительными должно обеспечивать:
- частичное или полное перекрытие проема прохода;
- автоматическое и ручное (в аварийных ситуациях) открывание;
- блокирование человека внутри УПУ (для шлюзов, проходных кабин);
- требуемую пропускную способность.
Считыватели УВИП должно обеспечивать:
- считывание идентификационного признака с идентификаторов;
- сравнение введенного идентификационного признака с хранящимся в памяти или базе данных УУ;
- формирование сигнала на открывание УПУ при идентификации пользователя;
- обмен информацией с УУ.
- УВИП должны быть защищены от манипулирования путем перебора или подбора идентификационных признаков.
- Идентификаторы УВИП должны обеспечить хранение идентификационного признака в течении:
§ всего срока эксплуатации - для идентификаторов без встроенных элементов электропитания;
§ не менее 3 лет - для идентификаторов со встроенными элементами электропитания.
§ Конструкция, внешний вид и надписи на идентификаторе и считывателе не должны приводить к раскрытию применяемых кодов.
УУ должно обеспечивать:
- прием информации от УВИП, ее обработку, отображение в заданном виде и выработку сигналов управления УПУ;
- ведение баз данных сотрудников и посетителей объекта с возможностью задания характеристик их доступа (кода, временного интервала доступа, уровня доступа и другие);
- ведение электронного журнала регистрации проходов сотрудников и посетителей через точки доступа;
приоритетный вывод информации о тревожных ситуациях в точках доступа;
- контроль исправности и состояния УПУ, УВИП и линий связи с ними.
Конструктивно СКУД должны строиться по модульному принципу и обеспечивать:
- взаимозаменяемость сменных однотипных технических средств;
- удобство технического обслуживания и эксплуатации, а также ремонтопригодность;
- исключение возможности несанкционированного доступа к элементам управления;
- санкционированный доступ ко всем элементам, узлам и блокам, требующим регулирования, обслуживания или замены в процессе эксплуатации.
26 Вопрос Назначение и основные функции систем контроля и управления доступом.
Согласно РД 78.36.003-2002 система контроля и управления доступом (СКУД) предназначена для:
- обеспечения санкционированного входа в здание и в зоны ограниченного доступа и выход из них путем идентификации личности по комбинации различных признаков - идентификаторов;
- предотвращения несанкционированного прохода в помещения и зоны ограниченного доступа объекта.
Согласно ГОСТ Р 51241-98 СКУД должна состоять из:
- устройств преграждающих управляемых (УПУ) в составе преграждающих конструкций и исполнительных устройств;
- устройств ввода идентификационных признаков (УВИП) в составе считывателей и идентификаторов;
устройств управления (УУ), в составе аппаратных и программных средств.
Считывателями и УПУ оборудуются:
- главный и служебные входы;
- КПП;
- помещения, в которых непосредственно сосредоточены материальные ценности;
- помещения руководства;
- другие помещения по решению руководства объекта.
Пропуск сотрудников и посетителей на объект через пункты контроля доступа следует осуществлять:
- в здание и в служебные помещения - по одному признаку;
- входы в зоны ограниченного доступа (хранилища ценностей, сейфовые комнаты, комнаты хранения оружия) - не менее чем по двум признакам идентификации.
СКУД должна обеспечивать выполнение следующих основных функций:
- открывание УПУ при считывании идентификационного признака, доступ по которому разрешен в данную зону доступа (помещение) в заданный временной интервал или по команде оператора СКУД;
- запрет открывания УПУ при считывании идентификационного признака, доступ по которому не разрешен в данную зону доступа (помещение) в заданный временной интервал;
- санкционированное изменение (добавление, удаление) идентификационных признаков в УУ и связь их с зонами доступа (помещениями) и временными интервалами доступа;
- защиту от несанкционированного доступа к программным средствам УУ для изменения (добавления, удаления) идентификационных признаков;
- защиту технических и программных средств от несанкционированного доступа к элементам управления, установки режимов и к информации;
- сохранение настроек и базы данных идентификационных признаков при отключении электропитания;
ручное, полуавтоматическое или автоматическое открывание УПУ для прохода при аварийных ситуациях, пожаре, технических неисправностях в соответствии с правилами установленного режима и правилами противопожарной безопасности;
- автоматическое закрытие УПУ при отсутствии факта прохода через определенное время после считывания разрешенного идентификационного признака;
- выдачу сигнала тревоги (или блокировку УПУ на определенное время) при попытках подбора идентификационных признаков (кода);
- регистрацию и протоколирование текущих и тревожных событий;
- автономную работу считывателя с УПУ в каждой точке доступа при отказе связи с УУ.
На объектах, где необходим контроль сохранности предметов, устанавливают СКУД, контролирующих несанкционированный вынос данных предметов из охраняемых помещений или зданий по специальным идентификационным меткам.
Дата публикования: 2015-01-26; Прочитано: 834 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!