Сервисная служба защиты

В таблице приведен список некоторых традиционно выполняемых с бумажными документами операций; аналогичные действия требуются при работе с электронными документами и сообщениями. Этот список можно рассматривать как список функций, которые желательно иметь в любой системе, обеспечивающей защиту данных.

Таблица 1. Некоторые из функций обеспечивающих общую целостность информации

Идентификация Подтверждение (индоссамент)
Авторизация Ограничение доступа
Лицензирование и/или сертификация Проверка правильности
Подпись Указание времени создания
Освидетельствование (нотариальное заверение) Аутентификация
Согласованность Утверждение
Ответственность Указание авторства
Подтверждение получения Регистрация
Сертификация происхождения и/или поступления Одобрение/неодобрение
  Конфиденциальность (секретность)

Как мы видим список очень длинный, и в действительности при создании проекта защиты сети, используются три-четыре основных средства защиты, которые выполняют различные функции, необходимые для надежной системы безопасности.

Конфиденциальность. Гарантия доступа к хранящейся в компьютерной системе и пересылаемой по каналам связи информации только тем субъектам, которые имеют на это право. Доступ в данном случае может означать возможность распечатать информацию, вывести ее на экран или как-то иначе ознакомиться с ней, включая даже возможность выявить сам факт существования информационного объекта.

Аутентификация. Гарантия надежной идентификации источника сообщения или электронного документа, также гарантии того, что источник не является поддельным.

Целостность. Гарантия возможности модификации содержащейся в компьютерной системе и пересылаемой по каналам связи информации только теми субъектами, которые имеют на это право. Модификация в данном случае может означать операции записи, изменения состояния, удаления, создания, задержки или повторного воспроизведения передаваемых сообщений.

Невозможность отречения.Обеспечение невозможности отказа от факта передачи сообщения ни отправителю, ни получателю.

Управление доступом. Обеспечение возможности контроля доступа к информационным ресурсам либо самой владеющей ресурсами системой, либо системой, которой эти ресурсы предоставляются.

Доступность. Обеспечение авторизованных субъектами возможности доступа к хранящейся в компьютерной системе информации в любое время при первой необходимости.