17
и/или программные компоненты, обеспечивающие работоспособность
функций защиты.
Требование 6. Непрерывность защиты. Все средства защиты (в том
числе и реализующие данное требование) должны быть защищены от
несанкционированного вмешательства и/или отключения, причем эта защита
должна быть постоянной и непрерывной в любом режиме функционирования
системы защиты и компьютерной системы в целом.
Приведенные выше базовые требования к безопасности служат
основой для критериев, образующих единую шкалу оценки безопасности
компьютерных систем, определяющую семь классов безопасности.
Оранжевая книга предусматривает четыре группы критериев, которые
соответствуют различной степени защищенности:
«Группа D. Минимальная защита.
Группа С. Дискреционная защита.
Группа В. Мандатная защита.
Группа А. Верифицированная защита».
Классы безопасности
Определяется 4 уровня доверия:
Эти уровни обозначены буквами – D, C, B, A.
Уровень D–неудовлетворительный в плане информационной
безопасности.
При переходе в направлении уровня А требования к системе
ожесточаются…».
"Критерии безопасности компьютерных систем" министерства
обороны США представляют собой первую попытку создать единый
стандарт безопасности, рассчитанный на разработчиков, потребителей и
специалистов по сертификации компьютерных систем. В свое время этот
документ явился настоящим прорывом в области безопасности
информационных технологий и послужил отправной точной для
многочисленных исследований и разработок. Основной отличительной