Jump to content

Высокий режим системы

Высокий режим системы или просто высокий уровень системы — это режим безопасности использования автоматизированной информационной системы (АИС), который относится к среде, содержащей ограниченные данные, классифицированные по иерархической схеме, например «Совершенно секретно» , «Секретно» и «Несекретно» . Высокий уровень системы относится к характеристикам IA обрабатываемой информации, а не к прочности или надежности системы.

Высокий режим системы отличается от других режимов (например, многоуровневой безопасности ) отсутствием необходимости участия системы в защите или разделении неравных классификаций безопасности. В частности, это исключает использование характеристик объектов (например, контента или формата), создаваемых или подвергаемых воздействию AIS, работающего в высоком режиме системы, в качестве критериев для безопасного понижения уровня этих объектов. В результате вся информация в системе AIS высокого уровня обрабатывается так, как если бы она была классифицирована с самым высоким уровнем безопасности среди любых данных в AIS. Например, несекретная информация может существовать в секретном системном компьютере, но ее следует рассматривать как секретную, поэтому ее никогда нельзя передавать несекретным адресатам (если только она не будет понижена в результате надежной проверки человеком, что само по себе рискованно из-за отсутствия всезнающих людей). Не существует известной технологии безопасного рассекречивания информации высокого уровня системы с помощью автоматизированных средств, поскольку нельзя доверять никаким надежным функциям данных после того, как они были потенциально повреждены хостом верхнего уровня системы. При использовании ненадежных средств (в том числе междоменные решения и средства обхода защиты ) возникает серьезный риск эксплуатации системы через обход. Тем не менее, это было сделано там, где возникающий риск был упущен из виду или принят.

Пример: Когда Дэниелу предоставляется доступ к компьютерной системе, использующей режим High System, Дэниел должен иметь действующий уровень допуска для всей информации, обрабатываемой системой, и действительный уровень «необходимо знать» для некоторых, но не обязательно для всех, информационных процессов, выполняемых система.

См. также

[ редактировать ]

Источники

[ редактировать ]
  • НЦСК (1985). «Критерии оценки доверенной компьютерной системы». Национальный центр компьютерной безопасности. (также известный как TCSEC или «Оранжевая книга» или DOD 5200.28 STD).
  • ЦИССП (2018). «Сертифицированный специалист по безопасности информационных систем, официальное учебное пособие». 8-е издание
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 7f0cd43ab2f3a148c774447f47cdcca3__1705653660
URL1:https://arc.ask3.ru/arc/aa/7f/a3/7f0cd43ab2f3a148c774447f47cdcca3.html
Заголовок, (Title) документа по адресу, URL1:
System high mode - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)