Организация защищенного доступа к системе

12

Click here to load reader

Upload: ivan-ignatyev

Post on 16-Jun-2015

246 views

Category:

Technology


3 download

TRANSCRIPT

Page 1: Организация защищенного доступа к системе

1

Лекция №12

Организация Доступа к системе

Page 2: Организация защищенного доступа к системе

2

Работа с системой

● Сеанс● Ограничения по:

– Времени

– Географии

Page 3: Организация защищенного доступа к системе

3

Сеанс

● Аутентификация● Связывание пользователь-субъект● Работа

– Блокирование

– Принудительное окончание сеанса

– История

● Окончание сеанса● Освобождение субъекта

Page 4: Организация защищенного доступа к системе

4

Функциональные требования

● FAU - аудит/протоколирование;

● FIA - идентификация/аутентификация;

● FRU - использование ресурсов

● FCO - неотказуемость

● FPR - приватность

● FDP - защита данных пользователя;

● FPT - защита функций безопасности

● FCS - криптографическая поддержка;

● FMT - управление безопасностью

● FTA - управление сеансами работы пользователей

● FTP - доверенный маршрут/канал

Page 5: Организация защищенного доступа к системе

5

FTA (Доступ к ОО)

● Семейства:– Ограничение на доступные атрибуты

(FTA_LSA)

– Предупреждение перед предоставлением доступа (FTA_TAB)

– Открытие сеанса (FTA_TSE)

– Ограничение на параллельные сеансы (FTA_MCS)

– Блокирование сеанса (FTA_SSL)

– История доступа (FTA_TAB)

Page 6: Организация защищенного доступа к системе

6

FTA — Доступ к ОО

Page 7: Организация защищенного доступа к системе

7

Ограничение области выбираемых атрибутов

● На основании чего?● Какие атрибуты безопасности разрешать,

какие запрещать?

Page 8: Организация защищенного доступа к системе

8

Предупреждение перед предоставлением доступа

к ОО ● Информация о режиме доступа к ОО и

ограничениях его● Новости и важная информация

Page 9: Организация защищенного доступа к системе

9

Открытие сеанса

● Проверка атрибутов● Отказы в открытии сеанса

Page 10: Организация защищенного доступа к системе

10

Ограничение на параллельные сеансы

● Базовое — для всех пользователей одинаковое количество

● Усиленное — количество определяется по правилам, в дополнение к базовому

Page 11: Организация защищенного доступа к системе

11

Блокирование сеанса

● Инициированное ФБО– Интервал времени

– Действия после блокирования

– Действия для разблокирования

● Инициированное пользователем– Действия после блокирования

– Действия для разблокирования

● Завершение, инициированное ФБО– Интервал времени

Page 12: Организация защищенного доступа к системе

12

История доступа

● Отображение последней успешной и неуспешной попытки доступа

● Отображение истории неуспешного доступа● Неудаление этой информации до просмотра