Хорошие продукты и сервисы
Наш Поиск (введите запрос без опечаток)
Наш Поиск по гостам (введите запрос без опечаток)
Поиск
Поиск
Бизнес гороскоп на текущую неделю c 29.12.2025 по 04.01.2026
Открыть шифр замка из трёх цифр с ограничениями

ГОСТ Р ИСО/МЭК 15408-2-2002; Страница 11

или поделиться

Ещё ГОСТы из 41757, используйте поиск в верху страницы ГОСТ 33631-2015 Сыры для детского питания. Технические условия (Настоящий стандарт распространяется на сыры для детского питания, производимые из коровьего молока, предназначенные для непосредственного использования в питании детей раннего, дошкольного и школьного возраста) ГОСТ Р 8.898-2015 Государственная система обеспечения единства измерений. Ядерно-физические данные и данные о свойствах веществ и материалов для атомной науки и техники. Часть 1. Ядерно-физические характеристики радионуклидов. Общие положения (Настоящий стандарт распространяется на ядерно-физические характеристики радионуклидов, которые широко используют в реакторной и оборонной технике, в прикладной и фундаментальной науке, в медицине, биофизике, радиоэкологии и геофизических исследованиях) ГОСТ 33626-2015 Топливо твердое из бытовых отходов. Методы отбора проб (Настоящий стандарт описывает методы отбора проб топлива твердого из бытовых отходов, например, на месте производства, из поставляемых партий или из складируемых запасов. Отбор может осуществляться как ручным способом, так и механическим)
Страница 11
Страница 1 Untitled document
ГОСТ Р ИСО/МЭК 15408-2-2002
ОО содержит ресурсы, которые могут использоваться для обработки и хранения информации.
Основной целью ФБО является полное и правильное осуществление ПВО для ресурсов и информа
ции, которыми управляет ОО.
Ресурсы ОО могут иметь различную структуру и использоваться рахшчными способами. Тем не
менее в настоящем стандарте проводится специальное разграничение, позволяющее специфицировать
желательные свойства безопасности. Все сущности, которые могут быть созданы на основе ресурсов,
характеризуются одним издвух способов. Сущности могут быть активными, т. е. являться причиной
действий, которые происходят в пределах ОО. и инициировать операции, выполняемые с
информа цией. Напротив, сущности могут быть пассивными, т. е. являться источником или местом
хранения информации.
Активные сущности названы субъектами. Впределах ОО могут существовать несколько типов
субъектов:
в) действующие от имени уполномоченного пользователя и подчиненные всем правилам ПВО
(например, процессы UNIX);
г) действующие как особый функциональный процесс, который может, в свою очередь, дейст
вовать от имени многих пользователей (например, функции, которые характерны для архи
тектуры клиент/сервер);
д) действующие как часть собственно ОО (например, доверенные процессы).
В настоящем стандарте рассматривается осуществление ПВОдля субъектов всехтипов, перечис
ленных выше.
Пассивные сущности (т. е. хранилища информации) названы объектами вфункциональных тре
бованиях безопасности настоящего стандарта. Объекты являются предметом операций, которые могут
выполняться субъектами. В случае, когда субъект (активная сущность) сам является предметом опера ции
(например, при устаноатенин связи между процессами), над субъектом могут производиться
действия, как над объектом.
Объекты могутсодержат!, информацию. Уго понятие требуется, чтобы специфицировать политику
управления информационными потоками в соответствии с классом FDP.
Пользователи, субъекты, информация и объекты обладают определенными атрибутами. кото
рые содержат информацию, позволяющую ОО функционировать правильно. Некоторые атрибуты,
такие как имена файлов, могут предназначаться только для информирования, в то время как
другие, например различные параметры управления доступом. исключительно для осуществления
ПВО. Эти последние обобщенно названы «атрибутами безопасности*. Вдальнейшем слово «атрибут»
использу ется в настоящем стандарте как сокращение для словосочетания «атрибут безопасности»,
если иное не оговорено. Вместе с тем, независимо от предназначения информации атрибута, могут
потребоваться средства управления этим атрибутом всоответствии с ИБО.
В ОО содержатся данные пользователей и данные ФБО. На рисунке 1.3 показана их взаимосвязь.
Данные пользователей — это информация, содержащаяся в ресурсах ОО, которая может применяться
пользователями всоответствии с ИБО и не предназначена специально для ФБО. Например, содержа ние
сообщения электронной почты яатяется данными пользователя. Дашзые ФИО это информация,
ДАННЫЕ ОО
ДАННЫЕ
ПОЛЬЗОВАТЕЛЕЙ
Рисунок 1.3 Связь между данными пользователей и данными ФБО
5