. , , ,

,,,

, —

 

1

1.1.

1.2. . .

1.3.

1.4. .

1.5.

1.6.

1.7.


, ( ) . IT . Ÿ , , , , .

, , , . , , . : , , " "... , , , , , .

, "" (, ..), (.. ). . , "" "" .

(, , ), . "" .

, . , , , , , ( ) , , .

. .

60- , , .

. , , , , - . , , , , .

, , . , , . - , . , , . , , , .

, . , , , .

, , .   , .

: , .

:

  , .

  .

  .

.

, , , , .


1

 

1.1. 

, .

1967 , , , - .

, , , - , , . : NASA, , , , , , , .

, .

1981 , 1985 . , , , ( , OpenGL ). Ÿ .

, .

- , , , , .

, , .

:

 

 

 

 

 

 

 

.

, , .

:

 

  -

 

 

 

 

:

  , ;

  () , , ;

  , , ;

  , , , , ;

  ;

  , ;

  ;

  , ;

  , .

, , .

, , , .

1.2.  .

 

:

-   (), ;

-   , , ( );

-   , ( ).

, . , .

- , , . , , , () (). , :

-   , ;

-   , ;

-   , ;

-   , ;

-   ;

-   , ;

-   .

.

, .

, , ( , ) , , , . . .

- , , , , , , .

, :

  , .

  () , , , .

( ) , , . .

:

  , ;

  ( ) () ;

  , ;

  , ;

  .

, , , , , .

, , , .

- , , , , , , , - , :

  ;

  , , , .

- , , , . , , , , - , .

.

- , , / / .

: , , , -.

:

  ;

  ;

  , , ;

  ;

  ;

  .

:

  "" ;

  ;

  "" ;

:

  ;

  ;

  ;

  ;

:

  ;

  , , .

- :

  ;

  - .

:

:

  , ;

  , ; ; , .

:

  , ;

  ;

  - ;

  ;

  ;

  ;

  .

.

1.3. 

 

:

  , , ;

  , ;

  , , , , , , , , - , - ;

  , ;

  , .

. .

:

  ;

  ;

  , ;

  , , , ;

  , ;

  , , , , ;

  , , ;

  ;

  ;

  , , ;

  ;

  , .

, , , , , .

, , , , , .

.

1.4.  .

. , (), .

- , , ". . " ". . ".

". . "

". . " . ( " " " "). . , - . , :

, , ;

;

, ;

.

". . "

". . " , , . , , :

  ;

  ;

  - .

. . , . , , .

". . . "

". . . ". (). , . :

  ;

  ;

  ;

  ;

  .

:

  - 5 ;

  - 4 ;

  - 3 ;

  - 2 ;

  - 1 .

1, " ". 1, " " ..

:

  28147-89 256- ;

  34.11-94 ;

  34.10-94 .

.

ISO 15408: Common Criteria for Information Technology Security Evaluation

- ISO 15408: Common Criteria for Information Technology Security Evaluation ( ), 1999 .

( " ") (security functional requirements) (security assurance requirements).

" " - , , .

" " , , . , .

" " () .

" " , AVA: Vulnerability Assessment. , , :

  ;

  , ;

  () , ;

  ("") , .

ISO 17799: Code of Practice for Information Security Management

ISO 17799: Code of Practice for Information Security Management ( ), 2000 . ISO 17799 , BS 7799.

ISO 17799 , , .

10 :

  ;

  ;

  ;

  ;

  ;

  ;

  ;

  ;

  ;

  .

, .

, ISO 17799 ( ), . .

:

  ;

  ;

  ;

  ;

  ;

  ;

  , ;

  ;

  ;

  .

, , , . .

" "

"Department of Defense Trusted Computer System Evaluation Criteria"

OK 1985 . (DOD).

"Department of Defense Trusted Computer System Evaluation Criteria".

OK :

  , , , , ( , , ) ;

  DOD , ;

  .

:

  , ;

  ( ).

DOD, , . : = .

, , . .

1.  (D):

2.  (C1): , (DAC)

3.  (2): ,

4.  (B1): , ,

5.  (B2):

6.  ():

7.  (A1):

FIPS 140-2 " "

FIPS 140-2 " " / ( ) , ( , , ) , .

FIPS 140-2 , , . , . - ; , , , , (, ).

DES

DES, 1970- , DEA.

DEA (data encryption algorithm) IBM 1960- , 1940- . lucifer ( ), dea 1976 . Lucifer , 128 128- . DEA.

1.5. 

 

. , , . steganos (, ) graphy () , , , , , , ( ).

, ().

. , . : - , , - , . . - ( ) - , . - ( ) - , . , .

:

1.  .

2.  , - .

3.  - .

4.  , .

. Internet , :

1.  ;

2.  ;

3.  ;

4.  .

:

1.  , ;

2.  , .

, . . , , ().

- .

1.6. 

, , . , .. . , . - D, C, B A, . - C1, C2, B1, B2, B3, A1 ( ).

D.

, - .

C.

- .

C1

:

1. ;

2. , ;

3. , ;

4. , ;

5. ( );

6. .

: UNIX , IBM RACF.

C2

( C1):

1. . .

2. .

3. . .

4. , , , .

5. .

: -

Windows NT ( Vista), UNIX-, DEC VMS, IBM OS/400, Novell NetWare 4.11, Oracle 7, DG AOS/VS II.

B.

- .

B1

( C2):

1. , .

2. .

3. .

4. , , , .

5. , .

: - HP-UX BLS, Cray Research Trusted Unicos 8.0, Digital SEVMS, Harris CS/SX, SGI Trusted IRIX.

B2

( B1):

1. (, ), .

2. , .

3. , .

4. , .

5. .

6. .

7. . , .

8. , , , , , , .

9. .

: Honeywell Multics ( UNIX),

Cryptek VSLAN, Trusted XENIX.

B3

( B2):

1. .

2. , . , , , .

3. , .

4. .

5. . , .

6. / , .

7. .

: -

Getronics/Wang Federal XTS-300.

A.

- .

A1

( B3):

1. , .

2. , . .

3. (Life Cycle) , .

4. .

: Boeing MLS LAN ( ), Gemini Trusted Network Processor, Honeywell SCOMP.

, C1, C2, B1, B2, B3, A1.


1.7. 

.

, , , , , , , . , , , , . , .

, , .

, , , , , .

, , , , .

, , , , , , .

.

.

, , , , .

: , , ;

, , - ;

, , , , ;

, , , , , ;

, ;

;

, , , ;

, , , .

, , , .

:

, ;

, .

, , , , , , . , , . . : .

; , , . , , . , , , . : , , , , - . , , , .

; , . , .

.

. " ", , " , ", " ", , , , .

, , , . - . , , . , . - .

. , , , , , , . . , , - .

, , , . , , ( ). , , , , . . , .

, , , . , , - , .

, , - , " " . . .

, : , , ; , , , , , ; ; , ; , , , ; , , , ; , , , . - , - " ".

. , ; , , , . , , , ; . , ; - , ; , ; .

, - .

, , . : , , , , , , . , ; , , , .

, , , , , , , ; , , ; ; , - , ; .

- : ; , , , , , . , , , . , , , , ; , - , , , , . , , ; ; , ; .

: ; , - , .

. , , , , .


, :

  " " 19.02.92 4524-1;

  " " 05.03.92 2446-1;

  " - " 23.09.92 3523-1;

  " " 23.09.92 3526-1;

  " " 10.06.93 5151-1;

  " " 10.06.93 5154-1;

  " " 07.07.93 5341-1;

  " " 21.07.93 485-1;

  " " 16.02.95 15-;

  " , " 20.02.95 24-;

  " " 03.04.95 40-;

  " - " 12.08.95 144-;

  " " 04.07.96 85-;

  " " 10.01.2002 1-.

:

  " " 20.01.94 170;

  " " 20.01.96 71;

  " " 06.03.97 188;

  " " 14.06.97 594;

  " , " 24.01.98 61;

  " " 19.02.99 212;

  " " 10.01.2000 N 24;

  " , " 17.01.2000 N 6-;

  09.09.2000 1895.

:

  " " 20.02.95 N 170;

  " , , , , , () " 15.04.95 N 333;

  " " 26.06.95 N 608;

  " , , " 04.09.95 N 870;

  " , , " 02.08.97 N 973;

  " " 11.04.00 N 326.http://www.infosecurity.ru/_site/content/laws/akt15.zip

:

  ;

  , ;

  . . ;

  . . ;

  . . . ;

  . . ;

  . 1. . .


, , , , , . : , , , - . , 65% - . . , .

. , 1992 882 . . , , . , . , .

" " - . , -, :

- ;

- , / ;

- ;

- ;

- .

" ", , . , .

, , , . , : , , , .. , , . , , "", - , 13% , .

, . , Internet- ; , ; , . . , . , . , , , , - .

. , , . , 666, , 25- , ( ).

, "" , . 1993 , , , , . . , ( ), .

, , . , .

, , , , , . .


 

1.  " " 2008 . 32 .

2.  Ԡ " , " 2006. 24.

3.  09.09.2000 1895. 2004. 48.

4. 

5.  http://prikladnayainformatika.ru/keywords

6.  .. 2004. 50.

7.  .. . 2000. 272.

8.  .   . 2000. 384.

9.  : . 2004. 280.

10.  .. . 2004. 328.

11.  . . , . . , . . , . . , . . , . . . 1999.

12.  http://www.jetinfo.ru/2002/7/1/article1.7.200231.html -

13.  http://www.sbcinfo.ru/articles/doc/gtc_doc/contents.htm

14.  http://counter-terrorism.narod.ru/magazine1/kotenko-8-1.htm -

15.  http://snoopy.falkor.gen.nz/~rae/des.html - DES

16.  http://markova-ne.narod.ru/infbezop.html -

17.  http://www.ctta.ru/ -

18.  http://st.ess.ru/steganos.htm -

19.  http://www.infosecurity.ru/_site/problems.shtml -

20.  http://www.jetinfo.ru/2004/11/3/article3.11.2004.html - FIPS 140-2

1 1.1. 1.2. . . 1.

 

 

 

! , , , .
. , :