,,,
1
1.1.
1.2. . .
1.3.
1.4. .
1.5.
1.6.
1.7.
, ( ) . IT . Ÿ , , , , .
, , , . , , . : , , " "... , , , , , .
, "" (, ..), (.. ). . , "" "" .
(, , ), . "" .
, . , , , , , ( ) , , .
. .
60- , , .
. , , , , - . , , , , .
, , . , , . - , . , , . , , , .
, . , , , .
, , . , .
: , .
:
, .
.
.
.
, , , , .
1
, .
1967 , , , - .
, , , - , , . : NASA, , , , , , , .
, .
1981 , 1985 . , , , ( , OpenGL ). Ÿ .
, .
- , , , , .
, , .
:
.
, , .
:
-
:
, ;
() , , ;
, , ;
, , , , ;
;
, ;
;
, ;
, .
, , .
, , , .
:
- (), ;
- , , ( );
- , ( ).
, . , .
- , , . , , , () (). , :
- , ;
- , ;
- , ;
- , ;
- ;
- , ;
- .
.
, .
, , ( , ) , , , . . .
- , , , , , , .
, :
, .
() , , , .
( ) , , . .
:
, ;
( ) () ;
, ;
, ;
.
, , , , , .
, , , .
- , , , , , , , - , :
;
, , , .
- , , , . , , , , - , .
.
- , , / / .
: , , , -.
:
;
;
, , ;
;
;
.
:
"" ;
;
"" ;
:
;
;
;
;
:
;
, , .
- :
;
- .
:
:
, ;
, ; ; , .
:
, ;
;
- ;
;
;
;
.
.
:
, , ;
, ;
, , , , , , , , - , - ;
, ;
, .
. .
:
;
;
, ;
, , , ;
, ;
, , , , ;
, , ;
;
;
, , ;
;
, .
, , , , , .
, , , , , .
.
. , (), .
- , , ". . " ". . ".
". . "
". . " . ( " " " "). . , - . , :
, , ;
;
, ;
.
". . "
". . " , , . , , :
;
;
- .
. . , . , , .
". . . "
". . . ". (). , . :
;
;
;
;
.
:
- 5 ;
- 4 ;
- 3 ;
- 2 ;
- 1 .
1, " ". 1, " " ..
:
28147-89 256- ;
34.11-94 ;
34.10-94 .
.
ISO 15408: Common Criteria for Information Technology Security Evaluation
- ISO 15408: Common Criteria for Information Technology Security Evaluation ( ), 1999 .
( " ") (security functional requirements) (security assurance requirements).
" " - , , .
" " , , . , .
" " () .
" " , AVA: Vulnerability Assessment. , , :
;
, ;
() , ;
("") , .
ISO 17799: Code of Practice for Information Security Management
ISO 17799: Code of Practice for Information Security Management ( ), 2000 . ISO 17799 , BS 7799.
ISO 17799 , , .
10 :
;
;
;
;
;
;
;
;
;
.
, .
, ISO 17799 ( ), . .
:
;
;
;
;
;
;
, ;
;
;
.
, , , . .
" "
"Department of Defense Trusted Computer System Evaluation Criteria"
OK 1985 . (DOD).
"Department of Defense Trusted Computer System Evaluation Criteria".
OK :
, , , , ( , , ) ;
DOD , ;
.
:
, ;
( ).
DOD, , . : = .
, , . .
1. (D):
2. (C1): , (DAC)
3. (2): ,
4. (B1): , ,
5. (B2):
6. ():
7. (A1):
FIPS 140-2 " "
FIPS 140-2 " " / ( ) , ( , , ) , .
FIPS 140-2 , , . , . - ; , , , , (, ).
DES
DES, 1970- , DEA.
DEA (data encryption algorithm) IBM 1960- , 1940- . lucifer ( ), dea 1976 . Lucifer , 128 128- . DEA.
. , , . steganos (, ) graphy () , , , , , , ( ).
, ().
. , . : - , , - , . . - ( ) - , . - ( ) - , . , .
:
1. .
2. , - .
3. - .
4. , .
. Internet , :
1. ;
2. ;
3. ;
4. .
:
1. , ;
2. , .
, . . , , ().
- .
, , . , .. . , . - D, C, B A, . - C1, C2, B1, B2, B3, A1 ( ).
D.
, - .
C.
- .
C1
:
1. ;
2. , ;
3. , ;
4. , ;
5. ( );
6. .
: UNIX , IBM RACF.
C2
( C1):
1. . .
2. .
3. . .
4. , , , .
5. .
: -
Windows NT ( Vista), UNIX-, DEC VMS, IBM OS/400, Novell NetWare 4.11, Oracle 7, DG AOS/VS II.
B.
- .
B1
( C2):
1. , .
2. .
3. .
4. , , , .
5. , .
: - HP-UX BLS, Cray Research Trusted Unicos 8.0, Digital SEVMS, Harris CS/SX, SGI Trusted IRIX.
B2
( B1):
1. (, ), .
2. , .
3. , .
4. , .
5. .
6. .
7. . , .
8. , , , , , , .
9. .
: Honeywell Multics ( UNIX),
Cryptek VSLAN, Trusted XENIX.
B3
( B2):
1. .
2. , . , , , .
3. , .
4. .
5. . , .
6. / , .
7. .
: -
Getronics/Wang Federal XTS-300.
A.
- .
A1
( B3):
1. , .
2. , . .
3. (Life Cycle) , .
4. .
: Boeing MLS LAN ( ), Gemini Trusted Network Processor, Honeywell SCOMP.
, C1, C2, B1, B2, B3, A1.
.
, , , , , , , . , , , , . , .
, , .
, , , , , .
, , , , .
, , , , , , .
.
.
, , , , .
: , , ;
, , - ;
, , , , ;
, , , , , ;
, ;
;
, , , ;
, , , .
, , , .
:
, ;
, .
, , , , , , . , , . . : .
; , , . , , . , , , . : , , , , - . , , , .
; , . , .
.
. " ", , " , ", " ", , , , .
, , , . - . , , . , . - .
. , , , , , , . . , , - .
, , , . , , ( ). , , , , . . , .
, , , . , , - , .
, , - , " " . . .
, : , , ; , , , , , ; ; , ; , , , ; , , , ; , , , . - , - " ".
. , ; , , , . , , , ; . , ; - , ; , ; .
, - .
, , . : , , , , , , . , ; , , , .
, , , , , , , ; , , ; ; , - , ; .
- : ; , , , , , . , , , . , , , , ; , - , , , , . , , ; ; , ; .
: ; , - , .
. , , , , .
, :
" " 19.02.92 4524-1;
" " 05.03.92 2446-1;
" - " 23.09.92 3523-1;
" " 23.09.92 3526-1;
" " 10.06.93 5151-1;
" " 10.06.93 5154-1;
" " 07.07.93 5341-1;
" " 21.07.93 485-1;
" " 16.02.95 15-;
" , " 20.02.95 24-;
" " 03.04.95 40-;
" - " 12.08.95 144-;
" " 04.07.96 85-;
" " 10.01.2002 1-.
:
" " 20.01.94 170;
" " 20.01.96 71;
" " 06.03.97 188;
" " 14.06.97 594;
" , " 24.01.98 61;
" " 19.02.99 212;
" " 10.01.2000 N 24;
" , " 17.01.2000 N 6-;
09.09.2000 1895.
:
" " 20.02.95 N 170;
" , , , , , () " 15.04.95 N 333;
" " 26.06.95 N 608;
" , , " 04.09.95 N 870;
" , , " 02.08.97 N 973;
" " 11.04.00 N 326.http://www.infosecurity.ru/_site/content/laws/akt15.zip
:
;
, ;
. . ;
. . ;
. . . ;
. . ;
. 1. . .
, , , , , . : , , , - . , 65% - . . , .
. , 1992 882 . . , , . , . , .
" " - . , -, :
- ;
- , / ;
- ;
- ;
- .
" ", , . , .
, , , . , : , , , .. , , . , , "", - , 13% , .
, . , Internet- ; , ; , . . , . , . , , , , - .
. , , . , 666, , 25- , ( ).
, "" , . 1993 , , , , . . , ( ), .
, , . , .
, , , , , . .
1. " " 2008 . 32 .
2. Ԡ " , " 2006. 24.
3. 09.09.2000 1895. 2004. 48.
4.
5. http://prikladnayainformatika.ru/keywords
6. .. 2004. 50.
7. .. . 2000. 272.
8. . . 2000. 384.
9. : . 2004. 280.
10. .. . 2004. 328.
11. . . , . . , . . , . . , . . , . . . 1999.
12. http://www.jetinfo.ru/2002/7/1/article1.7.200231.html -
13. http://www.sbcinfo.ru/articles/doc/gtc_doc/contents.htm
14. http://counter-terrorism.narod.ru/magazine1/kotenko-8-1.htm -
15. http://snoopy.falkor.gen.nz/~rae/des.html - DES
16. http://markova-ne.narod.ru/infbezop.html -
17. http://www.ctta.ru/ -
18. http://st.ess.ru/steganos.htm -
19. http://www.infosecurity.ru/_site/problems.shtml -
20. http://www.jetinfo.ru/2004/11/3/article3.11.2004.html - FIPS 140-2
1 1.1. 1.2. . . 1.
Copyright (c) 2024 Stud-Baza.ru , , , .