Рекомендуем
Ключевые слова:
Astra Linux Special EditionЗащита данныхЗащита информацииИнформационная безопасностьОперационные системыКнига

Скачать
Содержание (pdf, 74 Кб) Фрагмент (pdf, 73 Кб) Бумажное издание
Купить в РоссииКупить в Яндекс-МаркетеКупить в OZON Формальные модели управления доступом
Учебное пособие
424 стр.
Формат 60х90/16 (145x215 мм)
Исполнение: в твердом переплете
ISBN 978-5-9912-1198-7
ББК 16.84
УДК 004.056(075.8)
Гриф
Рекомендовано Федеральным учебно-методическим объединением по укрупненной группе специальностей и направлений подготовки 10.00.00 – «Информационная безопасность» в качестве учебного пособия для обучающихся по специальностям 10.05.01 – «Компьютерная безопасность» и 10.05.03 – «Информационная безопасность автоматизированных систем»
Рекомендовано Федеральным учебно-методическим объединением по укрупненной группе специальностей и направлений подготовки 10.00.00 – «Информационная безопасность» в качестве учебного пособия для обучающихся по специальностям 10.05.01 – «Компьютерная безопасность» и 10.05.03 – «Информационная безопасность автоматизированных систем»
Аннотация
Рассмотрены с полными доказательствами положения основных формальных моделей управления доступом: дискреционного, мандатного, ролевого управления доступом и мандатного контроля целостности. Представлены модели, предназначенные для анализа безопасности информационных потоков и изолированной программной среды. Описан используемый в рассматриваемых моделях математический аппарат. Классические модели дополнены ориентированными на применение в современных информационных системах, их средствах защиты информации (СЗИ) моделями безопасности управления доступом и информационными потоками (ДП-моделями), в том числе иерархическим представлением мандатной сущностно-ролевой ДП-модели (МРОСЛ ДП-модели), на основе которой реализовано управление доступом в сертифицированной защищенной операционной системе Astra Linux. Проанализировано профильное семейство национальных стандартов ГОСТ Р 59453 «Защита информации. Формальная модель управления доступом». Приведены примеры решения задач на практических занятиях. Изложены методические рекомендации по организации изучения формальных моделей управления доступом.
Для студентов и аспирантов, обучающихся по направлениям подготовки и специальностям УГCНП «Информационная безопасность», преподавателей и специалистов в области защиты информации.
Рассмотрены с полными доказательствами положения основных формальных моделей управления доступом: дискреционного, мандатного, ролевого управления доступом и мандатного контроля целостности. Представлены модели, предназначенные для анализа безопасности информационных потоков и изолированной программной среды. Описан используемый в рассматриваемых моделях математический аппарат. Классические модели дополнены ориентированными на применение в современных информационных системах, их средствах защиты информации (СЗИ) моделями безопасности управления доступом и информационными потоками (ДП-моделями), в том числе иерархическим представлением мандатной сущностно-ролевой ДП-модели (МРОСЛ ДП-модели), на основе которой реализовано управление доступом в сертифицированной защищенной операционной системе Astra Linux. Проанализировано профильное семейство национальных стандартов ГОСТ Р 59453 «Защита информации. Формальная модель управления доступом». Приведены примеры решения задач на практических занятиях. Изложены методические рекомендации по организации изучения формальных моделей управления доступом.
Для студентов и аспирантов, обучающихся по направлениям подготовки и специальностям УГCНП «Информационная безопасность», преподавателей и специалистов в области защиты информации.
Оглавление
Предисловие
Глава 1. Основные термины и определения, используемые при описании формальных моделей управления доступом
1.1. Элементы теории информационной безопасности в рамках субъект-сущностного подхода
1.1.1. Основные научные направления теории информационной безопасности
1.1.2. Сущность, субъект, доступ, информационный поток
1.1.3. Угрозы безопасности информации. Виды политик управления доступом
1.1.4. Утечка права доступа и нарушение безопасности системы
1.2. Математические основы формальных моделей управления доступом
1.2.1. Основные понятия
1.2.2. Понятие абстрактного автомата
1.2.3. Элементы теории графов
1.2.4. Алгоритмически разрешимые и алгоритмически неразрешимые проблемы
1.2.5. Модель решетки
1.3. Основные виды формальных моделей управления доступом
1.4. Проблема адекватности реализации формальной модели в реальной системе
1.5. Преподавание основных понятий, используемых при описании формальных моделей управления доступом
1.5.1. Изучение основных понятий, используемых в формальных моделях
1.5.2. Преподавание модели решетки
1.6. Контрольные вопросы и задачи
Глава 2. Формальные модели дискреционного управления доступом
2.1. Модель матрицы доступов Харрисона–Руззо–Ульмана
2.1.1. Описание модели
2.1.2. Анализ безопасности систем ХРУ
2.1.3. Модель типизированной матрицы доступов
2.2. Модель распространения прав доступа Take-Grant
2.2.1. Основные положения классической модели TakeGrant
2.2.2. Расширенная модель Take-Grant
2.2.3. Представление систем Take-Grant системами ХРУ
2.3. Преподавание формальных моделей дискреционного управления доступом
2.3.1. Преподавание базовой модели Take-Grant
2.3.2. Преподавание расширенной модели Take-Grant
2.3.3. Преподавание модели Харрисона-Руззо-Ульмана 93
2.3.4. Преподавание модели типизированной матрицы доступов
2.4. Контрольные вопросы и задачи
Глава 3. Формальные модели мандатного управления доступом и мандатного контроля целостности
3.1. Модель Белла-ЛаПадулы
3.1.1. Классическая модель Белла-ЛаПадулы
3.1.2. Пример некорректного определения свойств безопасности
3.1.3. Политика «low-water mark» в модели Белла-ЛаПадулы
3.1.4. Примеры реализации запрещенных информационных потоков
3.1.5. Безопасность переходов
3.1.6. Модель мандатного контроля целостности Биба
3.2. Модель систем военных сообщений
3.2.1. Общие положения и основные понятия
3.2.2. Неформальное описание модели СВС
3.2.3. Формальное описание модели СВС
3.3. Преподавание формальных моделей мандатного управления доступом и мандатного контроля целостности
3.3.1. Преподавание модели Белла-ЛаПадулы
3.3.2. Преподавание модели СВС
3.4. Контрольные вопросы и задачи
Глава 4. Формальные модели ролевого управления доступом
4.1. Базовая модель ролевого управления доступом
4.2. Модель администрирования ролевого управления доступом
4.2.1. Основные положения
4.2.2. Администрирование множеств авторизованных ролей пользователей
4.2.3. Администрирование множеств прав доступа ролей
4.2.4. Администрирование иерархии ролей
4.3. Модель мандатного ролевого управления доступом
4.3.1. Защита от угрозы конфиденциальности информации
4.3.2. Защита от угроз конфиденциальности и целостности информации
4.4. Базовая модель атрибутивного управления доступом
4.5. Преподавание формальных моделей ролевого управления доступом
4.5.1. Преподавание базовой модели семейства RBAC
4.5.2. Преподавание модели администрирования ролевого управления доступом
4.5.3. Преподавание модели мандатного ролевого управления доступом
4.5.4. Преподавание базовой модели атрибутивного управления доступом
4.6. Контрольные вопросы и задачи
Глава 5. Модели безопасности информационных потоков
5.1. Субъектно-ориентированная модель изолированной программной среды
5.2. Автоматная модель безопасности информационных потоков
5.3. Вероятностная модель безопасности информационных потоков
5.4. Программная модель контроля информационных потоков
5.5. Модели децентрализованного контроля информационных потоков
5.6. Преподавание моделей изолированной программной среды и безопасности информационных потоков
5.6.1. Преподавание субъектно-ориентированной модели изолированной программной среды
5.6.2. Преподавание автоматной модели безопасности информационных потоков
5.6.3. Преподавание вероятностной модели безопасности информационных потоков
5.6.4. Преподавание программной модели безопасности информационных потоков
5.6.5. Преподавание моделей децентрализованного контроля информационных потоков
5.7. Контрольные вопросы и задачи
Глава 6. Модели безопасности управления доступом и информационными потоками (ДП-модели)
6.1. Базовая ДП-модель
6.1.1. Элементы состояния и правила преобразования состояний системы в рамках базовой ДП-модели
6.1.2. Монотонные правила преобразования состояний
6.1.3. Условия передачи прав доступа
6.1.4. Условия реализации информационных потоков
6.2. ДП-модели без кооперации доверенных и недоверенных субъектов
6.2.1. ДП-модель с функционально ассоциированными с субъектами сущностями
6.2.2. ДП-модель с функционально или параметрически ассоциированными с субъектами сущностями
6.3. Иерархическое представление мандатной сущностно ролевой ДП-модели управления доступом и информационными потоками в операционных системах семейства Linux
6.3.1. Переход от «монолитного» к иерархическому представлению модели
6.3.2. Базовый уровень модели
6.3.3. Уровень мандатного контроля целостности
6.4. Преподавание ДП-моделей
6.4.1. Преподавание ДП-моделей базового семейства
6.4.2. Преподавание МРОСЛ ДП-модели
6.5. Контрольные вопросы и задачи
Глава 7. Семейство национальных стандартов ГОСТ Р 59453 «Защита информации. Формальная модель управления доступом»
7.1. Состав семейства национальных стандартов
7.2. Основные критерии, которым по ГОСТ Р 59453.1-2021
должны соответствовать описания формальных моделей управления доступом
7.3. Основные рекомендации ГОСТ Р 59453.3-2025 по разработке формальных моделей управления доступом
7.3.1. Рекомендуемые этапы разработки и описания формальной модели
7.3.2. Выбор технологий, инструментальных средств и практических приемов разработки формальной модели
7.3.3. Рекомендации по описанию формальной модели
7.3.4. Рекомендации по описанию и доказательству выполнения условий безопасности
7.4. Преподавание семейства национальных стандартов ГОСТ Р 59453
7.5. Контрольные вопросы и задачи
Приложение. Примеры решения задач на практических занятиях
Практическое занятие № 1. Модель решетки
Практическое занятие № 2. Модели ХРУ и ТМД
Практическое занятие № 3. Классическая модель Take-Grant
Практическое занятие № 4. Расширенная модель Take-Grant
Практическое занятие№5. Классическая модель Белла-ЛаПадулы и ее интерпретации
Практическое занятие № 6. Модель СВС
Практическое занятие № 7. Модели ролевого управления доступом
Практическое занятие № 8. Модели безопасности информационных потоков
Практическое занятие № 9. Дискреционные ДП-модели
Практическое занятие № 10. МРОСЛ ДП-модель
Практическое занятие № 11. Семейство национальных стандартов ГОСТ Р 59453
Литература



