Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
ℹ️Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.
ВВЕДЕНИЕ 11
1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ 13
1.1. Классификация СВТ и АС по защите информации.. .13
1.1.1. Классификация СВТ 14
1.1.2. Классификация АС 14
1.2. Уровни секретности АС и СВТ для обработки
информации, содержащей государственную тайну 15
1.2.1. Уровни секретности АС 15
1.2.2. Требования к сертификации СВТ для
использования в АС, где обрабатывается информация, содержащая государственную тайну 17
1.3. Требования Министерства РФ для АС и СВТ, где
обрабатывается информация, содержащая государственную тайну с грифом «совершенно секретно» включительно 18
1.3.1. Требования к АС для класса 1Б 18
1.3.2. Требования к СВТ для 3 класса защищенности.. .19
1.3.3. Требования к СВТ, касающиеся мандатного
принципа контроля доступа 20
1.4. Разграничение доступа 21
1.4.1. Дискреционная политика управления доступом..23
1.4.2. Мандатная политика управления доступом 26
1.5. Выбора ОС 30
1.5.1. ОС Astra Linux SE 32
1.5.2. ОС МСВС 34
1.5.3. Сравнение Astra Linux SE и МСВС 35
1.6. СУБД PostgreSQL 36
2. ПРОЕКТИРОВАНИЕ 39
2.1. Общие принципы работы с БД 39
2.1.1. PostgreSQL - объектно-реляционная СУБД 39
2.1.2. Подходы к проектированию БД в части мандатного
разграничения доступа 41
2.1.3. Реализация мандатной модели разграничения
доступа на уровне таблиц 44
2.2. Описание предметной области и составление
концептуальной модели БД 46
2.2.1. Описание объектов 48
2.2.2. Описание субъектов 50
2.3. Логическая модель БД 52
2.3.1. Дискреционное разграничение доступа на основе
логической модели БД 54
2.3.2. Мандатное разграничение доступа на основе
логической модели БД и дискреционной модели разграничения доступа 55
2.3.3. Сопоставление дискреционной и мандатной
моделей разграничения доступа 56
2.4. Физическая модель БД 57
3. РЕАЛИЗАЦИЯ 59
3.1. Описание используемых средств 59
3.2. Преобразование физической модели БД из UML-
диаграммы в SQL-код СУБД PostgreSQL 9.2 60
3.3. Создание пользователей 63
3.4. Назначение прав доступа (привилегий)
пользователям на таблицы - дискреционное разграничение доступа 67
3.5. Назначение таблицам меток конфиденциальности -
мандатное разграничение доступа 68
4. ТЕСТИРОВАНИЕ 70
4.1. Проверка доступности 71
4.2. Проверка целостности 73
ЗАКЛЮЧЕНИЕ 76
СПИСОК ЛИТЕРАТУРЫ 78
ПРИЛОЖЕНИЕ
📖 Введение
Вопрос обеспечения безопасности информации в части ее сохранности от несанкционированного доступа (НСД) является наиболее важным при проектировании автоматизированной системы (АС), предназначенной для обработки конфиденциальной информации. Необходимость усиления защиты данных от возможного доступа к ней посторонних лиц появилось в то время, когда число электронно-вычислительных машин (ЭВМ),
обрабатывающих, хранящих и передающих информацию в больших объемах, и число пользователей, работающих с данными ЭВМ, сильно возросло. В соответствие с этим и возник один из методов защиты информации - разграничение доступа[1].
Разграничение доступа используется в большинстве коммерческих организаций и является обязательным при обработке, хранение и передаче персональных данных и служебной тайны. В таком случае достаточно дискреционного разграничения доступа. Но, при работе со сведениями, составляющими государственную тайну, в государственных и военных структурах дискреционного разграничения не достаточно. Согласно требованиям Федеральной службы по техническому и экспортному контролю (ФСТЭК) обязательным методом в представленной ситуации является мандатное разграничение доступа, которое осуществляется в совокупности с дискреционным. Данный механизм - это одна из составляющих системы защиты информации от НСД (СЗИ НСД) в нашей стране, обеспечивающая сохранность важных для страны ресурсов.
Данная работа выполнена в АО «НИЦ СПб ЭТУ» в рамках проектов, направленных на автоматизацию и информатизацию бизнес-процессов выбранных управлений Министерства Обороны Российской Федерации (МО РФ). По этой причине данная тема является актуальной.
Целью данной работы является обеспечение безопасности доступа к базе данных (БД) путем разработки и реализации мандатной модели разграничения доступа. В соответствие с целью были поставлены следующие задачи:
- выбрать платформу для реализации на ее основе мандатно-разграниченной БД;
- спроектировать модель БД и мандатную модель разграничения доступа к данной БД;
- реализовать спроектированные модель БД и мандатную модель разграничения доступа к данной БД;
- проверить корректность работы разграничения доступа в реализованной БД.
✅ Заключение
В заключение выполненной работы можно сделать вывод о том, что разграничение доступа является одним из наиболее важных методов контроля доступа, определяющих возможность и способы работы субъектов с объектами, в защищенной АС. Мандатный механизм разграничения доступа, который необходим для обработки сведений, составляющих государственную тайну, позволяет контролировать потоки информации между разноуровневыми субъектами и объектами.
Для выполнения практической работы была выявлена ОС Astra Linux SE путем проведения анализа на предмет соответствия требованиям СВТ и АС для работы с информацией, содержащей государственную тайну до грифа «совершенно секретно» включительно, так как она наилучшим образом отвечает данным требованиям в сравнение с другими ОС. СУБД PostgreSQL, входящая в состав Astra Linux SE и доработанная в части мандатного разграничения доступа, позволила создать на ее основе мандатно-разграниченную БД.
Что касается самой БД, предметная область, на основе которой БД была спроектирована, позволила наиболее ярко отобразить работу мандатной модели разграничения доступа в совокупности с дискреционной. Принцип эксплуатации беспилотных кораблей (БК) представляет собой систему с разноуровневыми данными и разными требованиями разноуровневых пользователей к этим данным.
Таким образом, в ходе выполнения работы были решены следующие задачи:
- выбрана платформа для реализации на ее основе мандатно-разграниченной БД;
- спроектирована модель БД и мандатная модель разграничения доступа к данной БД;
- реализованы спроектированные модель БД и мандатная модель разграничения доступа к данной БД;
- осуществлена проверка корректности работы разграничения доступа в реализованной БД.
Представленная работа была выполнена в АО «НИЦ СПб ЭТУ» в рамках проектов, направленных на автоматизацию и информатизацию бизнес-процессов выбранных управлений Министерства Обороны Российской Федерации, что подтверждает ее значимость, актуальность и новизну.