ГОСТ Р 5.102-2002
·
к прикладным данным (классам ЭТД, ЭТД, атрибутам ЭТД)
·
к административным данным СУ ЭТДО.
5.12.3Регистрация и учет субъектов доступа и их действий над ЭТД и
технической информацией
Регистрация и учет субъектов доступа и их действий над ЭТД и технической
информацией осуществляется посредством подсистемы регистрации и учета. Эта
подсистема осуществляет регистрацию и учет:
·
входа/выхода субъектов доступа в/из СУ ЭТДО
·
выдачи ЭТД на устройства печати
·
запуска ЭТД на просмотр/редактирование
·
доступа программ субъектов доступа к защищаемым файлам и наборам данных,
включая их создание и удаление, передачу по линиям и каналам связи
·
доступа субъектов доступа к защищаемым классам ЭТД, ЭТД, атрибутам ЭТД
·
доступа субъектов к защищаемым административным данным СУ ЭТДО, в том
числе:
·
на изменение полномочий субъектов доступа
·
на создание защищаемых объектов доступа.
При работе с ЭТД и технической информацией пользователь использует
различные программные средства. Программы подготовки содержательной части ЭТД
могут запускаться как непосредственно из операционной системы, так и через СУ
ЭТДО. Так как различные СУ ЭТДО имеют разные схемы размещения и хранения ЭТД,
а также для обеспечения контроля доступа к ЭТД, запуск ЭТД в их прикладных
программах должен осуществляться только через СУ ЭТДО.
5.12.4Криптографическая защита ЭТД и технической информации
Криптографическая защита ЭТД и технической информации осуществляется
подсистемой криптографической защиты.
Криптографическая защита ЭТД и технической информации регулируется ГОСТ
и законами РФ.
Подсистема криптографической защиты в СУ ЭТДО осуществляет следующие
функции:
·
шифрование конфиденциальных ЭТД
·
шифрование частей ЭТД, принадлежащих различным субъектам доступа
(группам субъектов) на разных секретных ключах подписи
24