Комплексные системы защиты информации всегда должны
иметь централизованное управление. В распределенных КС
управление защитой может осуществляться по иерархическому
принципу. Централизация управления защитой информации объясняется необходимостью проведения единой политики в области
безопасности информационных ресурсов в рамках предприятия,
организации, корпорации, министерства. Для осуществления централизованного управления в СЗИ должны быть предусмотрены
специальные средства дистанционного контроля, распределения
ключей, разграничения доступа, изготовления атрибутов идентификации и другие.
Одним из важных принципов построения защищенных КС является использование блочной архитектуры. Применение данного принципа позволяет получить целый ряд преимуществ:
упрощается разработка, отладка, контроль и верификация устройств (программ, алгоритмов);
допускается параллельность разработки блоков;
используются унифицированные стандартные блоки;
упрощается модернизация систем;
удобство и простота эксплуатации.
Основываясь на принципе блочной архитектуры защищенной
КС, можно представить структуру идеальной защищенной системы. В такой системе имеется минимальное ядро защиты, отвечающее нижней границе защищенности систем определенного
класса (например, ПЭВМ). Если в системе необходимо обеспечить более высокий уровень защиты, то это достигается за счет
согласованного подключения аппаратных блоков или инсталляции дополнительных программных средств (аналог режима «Plug
and Play» в ОС Windows 98).
В случае необходимости могут быть использованы более совершенные блоки КС, чтобы не допустить снижения эффективности применения системы по прямому назначению. Это объясняется потреблением части ресурсов КС вводимыми блоками защиты.
Стандартные входные и выходные интерфейсы блоков позволяют упростить процесс модернизации СЗИ, альтернативно использовать аппаратные или программные блоки. Здесь просматривается аналогия с семиуровневой моделью OSI.
При разработке сложной КС, например, вычислительной сети,
необходимо предусматривать возможность ее развития в двух
направлениях: увеличения числа пользователей и наращивания
возможностей сети по мере совершенствования информационных
технологий.
С этой целью при разработке КС предусматривается определенный запас ресурсов по сравнению с потребностями на момент
разработки. Наибольший запас производительности необходимо
предусмотреть для наиболее консервативной части сложных систем - каналов связи. Часть резерва ресурсов КС может быть востребована при развитии СЗИ. На практике резерв ресурсов, предусмотренный на этапе разработки, исчерпывается уже на момент
полного ввода в эксплуатацию сложных систем. Поэтому при разработке КС предусматривается возможность модернизации системы. В этом смысле сложные системы должны быть развивающимися или открытыми. Термин открытости в этой трактовке относится и к защищенным КС. Причем механизмы защиты, постоянно совершенствуясь, вызывают необходимость наращивания
ресурсов КС. Новые возможности, режимы КС, а также появление
новых угроз в свою очередь стимулируют развитие новых механизмов защиты. Важное место в процессе создания открытых систем играют международные стандарты в области взаимодействия
устройств, подсистем. Они позволяют использовать подсистемы
различных типов, имеющих стандартные интерфейсы взаимодействия.
© virustory 2008-2010