TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal

1.3. A megbízható informatikai rendszerek alapfunkciói

Az ITSEC nyolc biztonsági alapfunkciót ír le, amelyek gyakorlatilag három alapfenyegetettség, nevezetesen A nyolc alapfunkció valamely informatikai rendszerrel szemben támasztható lehetséges biztonsági követelmények széles spektrumát fedi le.

Az azonosítás (identifikáció) és hitelesítés (autentizálás) elnevezésû alapfunkció a szubjektumok (például felhasználók és folyamatok) és objektumok (informatikai rendszerelemek például fô tárolók, készülékek és adatszerûségek) egyértelmû azonosítására szolgál.

A szubjektumok és objektumok hozzáférési lehetôségeinek ellenôrzését a jogosultság kiosztás (jogkezelés) és a jogosultság ellenôrzés alapfunkcióik fedik le. A hozzáférhetôség, a hozzáférés ellenôrzése mind a megbízhatóság, mind pedig az integritás biztosításához hozzájárulhat.

A bizonyíték biztosítás elnevezésû alapfunkció mindenekelôtt arra szolgál, hogy a ráruházott jogokkal való visszaélést ki lehessen mutatni, vagy nem megengedett jogok alkalmazásának kísérletét fel lehessen tárni.

Az újraindítási képesség alapfunkciója arra hivatott, hogy megakadályozza a meg nem engedett információáramlást az újrafelhasználható üzemi eszközöknél, mint a fôtároló vagy a perifériás tárolók (lemezek, szalagok, diszkettek), és ezáltal hozzájárul a megbízhatóság biztosításához.

A hibaáthidalás és a funkcionalitás biztosítása alapfunkcióknak valamely rendszer vagy speciális funkcióinak hozzáférhetôségét kell biztosítania. Mindenekelôtt olyan rendszerek esetében van nagy jelentôsége, amelyeknél a hibás funkció vagy a kimaradás emberéleteket fenyegethet, vagy magas dologi károk keletkezhetnek, mint például erômûvek, vagy a légiforgalom irányításában résztvevô informatika rendszerek esetében.

Az átviteli biztonság elnevezésû alapfunkció az adatátvitel azon aspektusait érinti, amelyeknél a három alapfenyegetettség szempontjából különös követelményeket támaszthatunk a kommunikációs partnerekkel, az átvitel útjával és az átvitel menetével kapcsolatban.

TartalomjegyzékElôzô részKövetkezô részMEH IKI kezdô oldal