<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем by Володимир Збучкин</title>
      <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn</link>
      <description>Курс &quot;Інформаційна безпека&quot;</description>
      <language>en-us</language>
      <pubDate>2025-04-09 12:16:27 UTC</pubDate>
      <lastBuildDate>2025-04-09 12:29:59 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Сенс поняття &quot;Розмежування доступу&quot;</title>
         <author>zbuchkynvolodymyr</author>
         <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402550271</link>
         <description><![CDATA[<p><strong><em>Розмежування доступу</em></strong> полягає в тому, щоб кожному зареєстрованому користувачу надати можливості безперешкодного доступу до інформації в межах його повноважень і виключити можливості перевищення цих повноважень. Для кожного користувача встановлюються його повноваження щодо файлів, каталогів, логічних дисків та інших системних ресурсів.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-09 12:21:43 UTC</pubDate>
         <guid>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402550271</guid>
      </item>
      <item>
         <title>Особливості реалізації системи</title>
         <author>zbuchkynvolodymyr</author>
         <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402556039</link>
         <description><![CDATA[<p><strong><em>Особливості реалізації системи. </em></strong>В системі розмежування доступу повинен бути використаний диспетчер, який здійснює розмежування доступу відповідно до заданого принципом розмежування. Розмежування доступу до інформаційних об'єктів здійснюється відповідно до повноважень суб'єктів. Основою такого розмежування є обрана модель управління доступом, що реалізується диспетчером доступу (рис. 12.8). Диспетчер забезпечує виконання правил розмежування доступу суб'єктів до об'єктів доступу, які зберігаються в базі повноважень і характеристик доступу. Запит на доступ суб'єкта до деякого об'єкту надходить в блок управління базою і реєстрації подій. Повноваження суб'єкта і характеристики об'єкта аналізуються в блоці прийняття рішень. За результатами аналізу формується сигнал дозволу або відмови в допуску ( "Допустити", "Відмовити"). Якщо число сигналів "Відмовити" перевищить заданий рівень (наприклад, 5 разів), який фіксується блоком реєстрації, то блок прийняття рішень видає</p><p>сигнал "Несанкціонований доступ". На підставі цього сигналу адміністратор системи безпеки може заблокувати роботу суб'єкта для з'ясування причини таких порушень</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-09 12:25:48 UTC</pubDate>
         <guid>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402556039</guid>
      </item>
      <item>
         <title>Матрична модель доступу
</title>
         <author>zbuchkynvolodymyr</author>
         <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402556917</link>
         <description><![CDATA[<p>Організація доступу обслуговуючого персоналу до пристроїв інформаційної системи відрізняється від організації доступу користувачів тим, що пристрій звільняється від конфіденційної інформації і відключаються всі інформаційні зв'язки. Технічне обслуговування та відновлення працездатності пристроїв виконуються під контролем посадової особи.</p><p><br/></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-09 12:26:30 UTC</pubDate>
         <guid>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402556917</guid>
      </item>
      <item>
         <title>Системи розмежування за управлінням доступу</title>
         <author>zbuchkynvolodymyr</author>
         <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402557501</link>
         <description><![CDATA[<p>За <strong><em>увазі управління доступом</em></strong> системи розмежування поділяють [1]:</p><ul><li><p>• на системи з дискреційним управлінням, що дозволяє контролювати доступ названих суб'єктів (користувачів) до пойменованим об'єктів (файлів, програм і т.п.) відповідно до матриці доступу. Контроль доступу застосуємо до кожного об'єкту і кожному суб'єкту (індивіду або групі рівноправних індивідів). Крім того, є можливість санкціонованого зміни списку користувачів і списку об'єктів, що захищаються, передбачені кошти управління, що обмежують поширення прав на доступ як для явних, так і для прихованих дій користувача;</p></li><li><p>• мандатні системи. Для реалізації мандатної принципу управління доступом кожному суб'єкту і кожному об'єкту призначаються класифікаційні мітки, що відображають їх рівень (уразливості, категорії секретності і т.п.) у відповідній ієрархії. Ці мітки служать основою мандатної розмежування доступу:</p></li><li><p>- суб'єкт може читати об'єкт, тільки якщо ієрархічна класифікація в класифікаційному рівні суб'єкта не менше, аніж ієрархічна класифікація в класифікаційному рівні об'єкта, і неієрархічні категорії в класифікаційному рівні суб'єкта включають в себе всі ієрархічні категорії в класифікаційному рівні об'єкта,</p></li><li><p>- суб'єкт здійснює запис в об'єкт, тільки якщо класифікаційний рівень суб'єкта в ієрархічній класифікації не більше, ніж класифікаційний рівень об'єкта в ієрархічній класифікації, і все ієрархічні категорії в класифікаційному рівні суб'єкта включаються в неієрархічні категорії в класифікаційному рівні об'єкта.</p><p><br/></p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-09 12:27:03 UTC</pubDate>
         <guid>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402557501</guid>
      </item>
      <item>
         <title>Ідентифікація та аутентифікація суб&#39;єктів</title>
         <author>zbuchkynvolodymyr</author>
         <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402561062</link>
         <description><![CDATA[<p><strong><em>Забезпечують засоби</em></strong> для системи розмежування доступу виконують ідентифікацію та аутентифікацію суб'єктів; реєстрацію дій суб'єкта і його процесу; зміна повноважень суб'єктів і включення нових суб'єктів і об'єктів доступу; тестування всіх функцій захисту інформації спеціальними програмними засобами та ряд інших функцій.</p><p>Обліку підлягають створювані захищаються файли, каталоги, томи, області оперативної пам'яті і інші об'єкти. Для кожної події повинна реєструватися інформація (суб'єкт, дата і час, тип події та ін.) З видачею друкованих документів відповідного зразка. Крім того, може автоматично оформлятися облікова картка документа із зазначенням дати видачі, облікових реквізитів, найменування, виду, шифру, коду і рівня конфіденційності документа.</p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-09 12:29:58 UTC</pubDate>
         <guid>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402561062</guid>
      </item>
      <item>
         <title>Захист інформації від витоку технічними каналами</title>
         <author>zbuchkynvolodymyr</author>
         <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402561612</link>
         <description><![CDATA[<p><strong>Захист інформації від витоку технічними каналами</strong> здійснюється проведенням організаційних і технічних заходів [1].</p><p><strong><em>Організаційні заходи.</em></strong></p><ul><li><p>• залучення до робіт з будівництва, реконструкції об'єктів технічних засобів переробки інформації (ТЗПІ), монтажу апаратури організацій, що мають ліцензію на діяльність в області захисту інформації;</p></li><li><p>• встановлення контрольованої зони навколо об'єкту ТСПИ, а також організація контролю і обмеження доступу на об'єкти ТЗПІ і в виділені приміщення;</p></li><li><p>• введення обмежень (територіальних, частотних, енергетичних, просторових і часових) на режими використання технічних засобів, які підлягають захисту;</p></li><li><p>• відключення від ліній зв'язку на період закритих заходів таких технічних засобів, як електроакустичні перетворювачі і т.д.</p></li></ul><p><strong><em>Технічні заходи</em></strong> щодо захисту інформації передбачають застосування спеціальних технічних рішень і засобів, спрямованих на закриття каналів витоку інформації, наприклад, шляхом ослаблення рівня інформаційних сигналів або зменшенням відносини сигнал / шум в місцях можливого розміщення джерел. Приймаються технічні заходи з використанням:</p><ul><li><p>• пасивних засобів, до яких відносяться:</p><ul><li><p>- установка на об'єктах ТЗПІ і в виділених приміщеннях технічних засобів і систем обмеження і контролю доступу;</p></li><li><p>- локалізація випромінювань шляхом екранування ТЗПІ і їх сполучних ліній;</p></li><li><p>- заземлення ТЗПІ і екранів їх з'єднувальних ліній;</p></li><li><p>- звукоізоляція виділених приміщень;</p></li><li><p>- встановлення автономних або стабілізованих джерел електроживлення ТЗПІ;</p></li><li><p>- установка в колах електроживлення ТЗПІ, а також в лініях освітлювальної та розеточной мереж виділених приміщень помехоподавляющих фільтрів;</p></li></ul></li><li><p>• активних засобів, до яких відносяться:</p></li><li><p>- просторове електромагнітне зашумлення, створення акустичних і вібраційних перешкод з використанням генераторів шуму;</p></li><li><p>- зашумлення ліній електроживлення та ін .;</p></li><li><p>• виявлення портативних електронних пристроїв перехоплення інформації (закладних пристроїв) з використанням пасивних і активних засобів.</p></li></ul><p><br></p>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-09 12:30:23 UTC</pubDate>
         <guid>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402561612</guid>
      </item>
      <item>
         <title>Засоби охорони об&#39;єкта</title>
         <author>zbuchkynvolodymyr</author>
         <link>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402562107</link>
         <description><![CDATA[<p>Об'єкт, на якому ведеться робота з конфіденційною інформацією, має ієрархію рубежів захисту (територія - будівля - приміщення - носій інформації - програма - конфіденційна інформація). Система охорони об'єкта створюється з метою запобігання несанкціонованого проникнення на територію і в приміщення об'єкта сторонніх осіб, обслуговуючого персоналу і користувачів. У загальному випадку вона включає в себе наступні основні компоненти [1]:</p><ul><li><p>• інженерні конструкції, призначені для створення перешкод до проникнення зловмисників (бетонні і цегляні огорожі, надійні двері, решітки на вікнах та ін.);</p></li><li><p>• охоронну сигналізацію, призначену для виявлення спроб проникнення на територію, що охороняється;</p></li><li><p>• кошти безперервного спостереження, що реалізуються зазвичай за допомогою телевізійних систем відеоконтролю;</p></li><li><p>• організацію і контролю доступу на територію об'єкта і інші засоби. Широке поширення набув <em>атрибутивний</em> спосіб ідентифікації людей, при якому ідентифікаторами служать пароль, пропуск, жетон, ключ і пластикова карта і т.п. В особливо важливих випадках використовується <em>біометричний</em> спосіб (капілярні візерунки пальців людини, візерунки сітківки очей, форма кисті руки, особливості мови, форма і розміри особи, динаміка підпису, ритм роботи на клавіатурі).</p></li></ul>]]></description>
         <enclosure url="" />
         <pubDate>2025-04-09 12:30:39 UTC</pubDate>
         <guid>https://padlet.com/zbuchkynvolodymyr/rozmeshuvanjadostupyZbuchkyn/wish/3402562107</guid>
      </item>
   </channel>
</rss>
