Классы защиты СКЗИ. Занятие 3. КС1, КС2 и КС3: возможности нарушителя

18 подписчиков

12+
12+

13 просмотров

14 дней назад

ПожаловатьсяНарушение авторских прав

18 подписчиков

12+
12+

13 просмотров

14 дней назад

ПожаловатьсяНарушение авторских прав
12+
12+

13 просмотров

14 дней назад

В третьем занятии продолжаем разбор Приказа ФСБ России №321 и переходим от первоначального определения класса СКЗИ к возможностям потенциального источника атак. Разбираемся, чем отличаются классы КС1, КС2 и КС3 с точки зрения модели нарушителя: где он может находиться, способен ли действовать внутри контролируемой зоны и имеет ли физический доступ к оборудованию, на котором реализовано СКЗИ и его среда функционирования. Отдельно рассматриваем классы КВ и КА — ситуации, когда источник атак способен привлекать специалистов для исследования СКЗИ, анализа сигналов, использования недокументированных возможностей программного обеспечения, а также аппаратных и программных компонентов среды функционирования СКЗИ. В завершение разбираем пункты 16–18 Приказа №321: особый случай взаимодействия физических лиц с информационной системой, влияние требований других нормативных актов и контроль выполнения требований. Главная задача занятия — увидеть общую логику выбора класса: информационная система и защищаемая информация → значимость и масштаб → минимально допустимый класс → возможности источника атак → требования других нормативных актов → итоговый класс СКЗИ. После занятия вы сможете объяснить, почему класс СКЗИ — это не просто характеристика самого средства защиты, а результат анализа конкретной информационной системы, угроз и условий его применения.

Название:

Классы защиты СКЗИ. Занятие 3. КС1, КС2 и КС3: возможности нарушителя