ГОСТ Р ИСО/МЭК 10746-3-2001
последующие уровни проверки, включая проверку поведенческой совместимости и ограничений
среды.
15 Функции безопасности
15.1 Понятия
Следующие понятия являются общими для всех функций безопасности.
15.1.1 Политика безопасности —набор правил, которые ограничивают один или несколько
наборов деятельностей одного или нескольких наборов объектов.
15.1.2 Уполномоченный по безопасности —администратор, ответственный за реализацию по
литики безопасности.
15.1.3
Область безопасности —область, члены которой обязаны следовать политике безопас
ности. установленной и администрируемой уполномоченным по безопасности.
П р и м е ч а н и е —Уполномоченный но безопасности является контролирующим объектом для области
безопасности.
15.1.4 Политика безопасности взаимодействия —те аспекты безопасности разных областей,
которые являются необходимыми для взаимодействий между этими областями безопасности.
15.2 Функция управления доступом
Предотвращает неавторизированные взаимодействия с объектом. Она включает в себя как
функцию решения управления доступом, так и функцию исполнения управления доступом. В
контексте управления доступом объект играет роль либо цели, либо инициатора. Функция запра
шивает информацию управления доступом о цели, инициаторе и взаимодействии.
Инициатор запрашивает у функции управления доступом взаимодействие с целъю. Функция
решения управления доступом решает на основе информации управления доступом, разрешен или
мет доступ, и решение выполняется функцией исполнения управления доступом.
П р и м е ч а н и е —Функции решения и исполнения управления доступом могут предоставляться объ
ектом. который играет роль цели или какими-либо другими объектами.
15.3 Функция проверки безопасности
Обеспечивает мониторинг и сбор информации об относящихся к безопасности действиях и
последующий анализ информации с целъю обзора политики безопасности, контроля и процедур.
Включает в себя каждую из следующих функций:
- сборщика сигналов тревоги;
- проверяющего сигналы тревоги;
- анализатора проверки следов;
- архивиста проверки следов;
- записывающего проверки;
- исследователя проверок следов:
- сборщика проверок следов.
15.4 Фу нкция аутентификации
Предоставляет гарантии заявленной идентичности объекта. В контексте аутентификации
объект играет одну или несколько из следующих ратей:
- главный;
- заявитель;
- третья доверительная сторона.
Аутентификация требует использования обменной аутентификационной информации.
П р и м с ча н и я
1 Любой идентифицируемый объект в системе ОРО может быть главным в аутентификации, включая
объекты, моделирующие людей или компьютерные системы.
2 Объект, миминирующий аутентификацию, нс обязательно является заявителем.
Имеется две формы аутентификации:
- парная аутентификация категорий, предоставляющая подтверждение идентичности главного
в контексте коммуникационной взаимосвязи;
- аутентификация источника данных, предоставляющая подтверждение идентичности главно
го, ответственного за конкретный блок данных.
П р и м е ч а н и е —Методы аутентификации классифииированы в ИСО/МЭК 10181-2.
•и