Jump to content

Высшая охрана

High Assurance Guard (HAG) — это компьютерное устройство многоуровневой безопасности , которое используется для связи между различными доменами безопасности , такими как NIPRNet и SIPRNet . HAG является одним из примеров контролируемого интерфейса между уровнями безопасности. HAG утверждаются в рамках процесса общих критериев .

Операция

[ редактировать ]

HAG запускает несколько виртуальных машин или физических машин — одну или несколько подсистем для более низкой классификации, одну (или несколько) подсистем для более высокой классификации. На аппаратном обеспечении работает своего рода программное обеспечение для управления знаниями , которое исследует данные, поступающие из подсистемы более высокой классификации, и отклоняет любые данные, которые классифицируются выше, чем более низкая классификация. В общем, HAG позволяет перемещать данные с более низкой степенью секретности, которые находятся в системе с более высокой степенью секретности, в другую систему с более низкой степенью секретности. Например, в США это позволит перенести несекретную информацию, находящуюся в секретной секретной системе, в другую несекретную систему. С помощью различных правил и фильтров HAG гарантирует, что данные имеют более низкую классификацию, а затем разрешает передачу.

На уровне приложений HAG применяет «оцененную обязательную политику целостности», которая обеспечивает защиту конфиденциальных файлов, данных и приложений от непреднамеренного раскрытия. На уровне операционной системы HAG должно иметь многоуровневое ядро, которое гарантирует, что конфиденциальная информация, процессы и устройства, хранящиеся и работающие в системе на разных уровнях чувствительности, не могут смешиваться, нарушая обязательную модель безопасности системы.

Системы сертифицированы по общим критериям; В зависимости от классификации для системы может потребоваться уровень оценки безопасности по общим критериям (EAL) 3 или выше. Например, в США для экспорта из секретного домена в несекретный домен требуется оценка на уровне EAL 5 или EAL 5+ (EAL 5 Augmented) или выше.

Некоторые производители могут использовать термин «Надежная компьютерная система» или «Надежные приложения с высокой надежностью» в качестве эквивалента HAG.

Важность, риски

[ редактировать ]

HAG в основном используется в средах электронной почты и DMS, поскольку некоторые организации могут иметь только несекретный доступ к сети, и им необходимо отправить сообщение в организацию, которая имеет только секретный доступ к сети. HAG предоставляет им эту возможность.

См. также

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: e1c55f18164d07b87e47e7c457380965__1713644880
URL1:https://arc.ask3.ru/arc/aa/e1/65/e1c55f18164d07b87e47e7c457380965.html
Заголовок, (Title) документа по адресу, URL1:
High Assurance Guard - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)