Проверяемый статус документов Полнотекстовый поиск Доступ без регистрации

Карточка нормативного документа

ГОСТ Р 50739-95

Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования

Просмотреть PDF
Статус не подтверждённа 19.09.2026Перед применением сверяйтесь с официальным источником
Удобное чтениеАбзацы и заголовки без PDF-разрывов

Межгосударственный стандарт

ГОСТ Р 50739-95

Средства вычислительной техники. Защита от несанкционированного доступа к информации. Общие технические требования

Computers technique. Information protection against unauthorised access to information. General technical requirements

Редакционная карточка ГОСТНОРМ. Полный текст публикуется только при подтверждённом праве использования. Метаданные сверяются по нескольким источникам.

Область применения

Область применения пока не подтверждена.

1

Страница 1

ГОСТ Р 50739-95


                     ГОСУДАРСТВЕННЫЙ СТАНДАРТ Р ОС С И Й С К О Й ФЕДЕ Р АЦИИ




                               Средства вычислительной техники

                                    ЗАЩИТА
                           ОТ НЕСАНКЦИОНИРОВАННОГО
                             ДОСТУПА К ИНФОРМАЦИИ

                                Общие технические требования


                                          Издание официальное




                                         ГОССТАНДАРТ РОССИИ
                                               Москва




строительный аудит

2

Страница 2

ГОСТ Р 50739-95

                                      Предисловие

     1 РАЗРАБОТАН И ВНЕСЕН Научно-исследовательским институтом “Квант” Главного управ­
ления радиопромышленности Комитета по оборонным отраслям промышленности

     2 ПРИНЯТ И ВВЕДЕН В ДЕЙСТВИЕ Постановлением Госстандарта России от 9 февраля
1995 г. № 49

     3 ВВЕДЕН ВПЕРВЫЕ

     4 ПЕРЕИЗДАНИЕ. Август 2006 г.




                                                           О Издательство стандартов, 1995
                                                                  © Стапдартинформ. 2006

     Настоящий стандарт не может быть полностью или частично воспроизведен, тиражирован и
распространен в качестве официального издания без разрешения Федерального агентства по
техническому регулированию и метрологии
II

3

Страница 3

ГОСТ Р 50739-95

 ГОСУДАРСТВЕННЫЙ                           СТАНДАРТ                 РОССИЙСКОЙ                     ФЕДЕРАЦИИ


                                       Средства вычислительной техники

              ЗАЩИТА ОТ НЕСАНКЦИОНИРОВАННОГО ДОСТУПА К ИНФОРМАЦИИ

                                         Общие технические требования
                                   Computers technique. Information protection against
                             unauthorised access to information. General technical requirements


                                                                                              Дата введения 1996—01—01

        1 Область применения
     Настоящий стандарт устанавливает единые функциональные требования к защите средств
вычислительной техники (СВТ) от несанкционированного доступа (НСД) к информации; к составу
документации на эти средства, а также номенклатуру показателей защищенности СВТ. описываемых
совокупностью требований к зашито и определяющих классификацию СВТ по уровню защищен­
ности от НСД к информации.
     Под СВТ в данном стандарте понимается совокупность программных и технических элементов
систем обработки данных, способных функционировать самостоятельно или в составе других систем.
     Применение в комплекте СВТ средств криптографической защиты информации может быть
использовано для повышения гарантий качества защиты.
     Требования настоящего стандарта являются обязательными.

       2 Обозначения и сокращения
       В настоящем стандарте применены следующие сокращения:
       - СВТ — средства вычислительной техники;
       - НСД — несанкционированный доступ;
       - КСЗ — комплекс средств защиты;
       - ПРД — правила разграничения доступа.

       3 Общие положения
     3.1 Требования к защите реализуются в СВТ в виде совоку пности программно-технических
средств защиты.
     Совокупность всех средств зашиты сосгаатяет комплекс средств защиты (КСЗ).
     3.2 В связи с тем, что показатели защищенности СВТ описываются требованиями, варьируе­
мыми по уровню и глубине в зависимости от класса защищенности СВТ, в настоящем стандарте
для любого показателя приводится набор требований, соответствующий высшему классу защищен­
ности от НСД.
     3.3 Стандарт следует использовать при разработке технических заданий, при формулировании
и проверке требований к защите информации.

       4 Технические требования
     Защищенность от НСД к информации при ее обработке СВТ характеризуется тем, что только
надлежащим образом уполномоченные лица или процессы, инициированные ими, будут иметь
доступ к чтению, записи, созданию или уничтожению информации.

И гд а в а с <|фапаа.1Ьшос

        ★

                                                                                                                     I

4

Страница 4

ГОСТ Р 50739-95

     Защищенность обеспечивается тремя группами требований к средствам зашиты, реализу­
емым в СВ Г:
     а) требования к разграничению доступа, предусматривающие то, что С ВТ должны поддержи­
вать непротиворечивые, однозначно определенные правила разграничения доступа:
     б) требования к учету, предусматривающие то, что СВТ должны поддерживать регистрацию
событий, имеющих отношение к защищенности информации;
     в) требования к гарантиям, предусматривающие необходимость наличия в составе СВТ техни­
ческих и программных механизмов, позволяющих получить гарантии того, что СВТ обеспечивают
выполнение требований к разграничению доступа и к учету.


     5 Группы требований

     5 .1 Требования к разграничению доступа
     5.1.1 Требования к разграничению доступа определяют следующие показатели защищенности,
которые должны поддерживаться СВТ:
     а) дискретизационный принцип контроля доступа;
     б) мандатный принцип контроля доступа;
     в) идентификация и аутентификация;
     г) очистка памяти;
     д) изоляция модулей;
     е) защита ввода и вывода на отчуждаемый физический носитель информации:
     ж) сопоставление пользователя с устройством.
     5.1.2 Для реализации дискретизационного принципа контроля доступа КСЗ должен контроли­
ровать доступ именованных субьектов (пользователей) к именованным объектам (например, фай­
лам. программам, томам).
     Для каждой пары (субъект - объект) в СВТ должно быть задано явное и недвусмысленное
перечисление допустимых типов доступа (например, читать, писать), т.е. тех типов доступа, которые
являются санкционированными для данного субъекта (индивида или группы индивидов) к данному
ресурсу СВГ (объекту).
     Контроль доступа должен быть применим к каждому объекту и каждому субъекту (индивиду
или группе равноправных индивидов).
     Механизм, реализующий дискретизационный принцип контроля доступа, должен предусмат­
ривать санкционированное изменение правил разграничения доступа (ПРД). в том числе санкцио­
нированное изменение списка пользователей СВТ и списка защищаемых объектов.
     Право изменять ПРД должно быть предостаачено выделенным субъектам (например, админи­
страции, службе безопасности).
     Должны быть предусмотрены средства управления, ограничивающие распространение прав на
доступ.
     КСЗ должен содержать механизм, претворяющий в жизнь дискретизационные ПРД, как для
явных действий пользователя, так и для скрытых. Под “явными” здесь подразумеваются действия,
осуществляемые с использованием системных средств, а под “скрытыми” — иные действия, в том
числе с использованием собственных программ работы с устройствами.
     5.1.3 Для реализации мандатного принципа контроля доступа каждому субъекту и каждому
объекту' присваивают классификационные метки, отражающие их место в соответствующей иерар­
хии. С помощью этих меток субъектам и объектам должны быть назначены классификационные
уровни, являющиеся комбинациями уровня иерархической классификации и иерархических кате­
горий. Данные метки должны служить основой мандатного принципа разграничения доступа.
     КСЗ при вводе новых данных в систему должен запрашивать и получать от санкционированного
пользователя классификационные метки этих данных. При санкционированном внесении в список
пользователей нового субъекта ему должны быть назначены классификационные метки. Внешние
классификационные метки (субъектов, объектов) должны точно соответствовать внутренним меткам
(внутри КСЗ).
     КСЗ должен реализовать мандатный принцип контроля доступа применительно ко всем
объектам при явном и скрытом доступе со стороны любого из субьектов:
     а)       субъект может читать объект, если уровень иерархической классификации в классификаци­
онном уровне субъекта не меньше, чем уровень иерархической классификации в классификацион-
2
Показаны первые 4 из 8

История статуса

Подтверждённых событий пока нет.