|
Описание выделенных ТСК, т.е. объектов защиты 4 |
Объект № 13 — узел связи с процессором и ВЗУ, из названия которого следует, что в данном узле связи помимо коммутатора должен быть процессор со всеми его атрибутами и ВЗУ. Коммутатор, естественно, служит для коммутация каналов связи, процессор — для решения задач, необходимых для управления процессом передачи данных и обеспечения требуемых показателей качества передаваемых данных, ВЗУ — для хранения всех сведений, необходимых для обеспечения эффективного функционирования узла связи. Для обеспечения функционирования самого узла связи необходим терминал оператора, аналогичный рассмотренному выше терминалу оператора ЭВМ. Функциональные возможности такого узла связи существенно выше предыдущего, в нем могут быть реализованы весьма сложные протоколы передачи данных, что является важным условием эффективного функционирования информационно-вычислительных сетей. Однако обеспечение его функционирования, в том числе и с точки зрения защиты информации, значительно сложнее. В самом деле, рассматриваемый узел связи функционирует в сложных режимах, что повышает подверженность воздействию различных случайных и злоумышленных дестабилизирующих факторов, а наличие информации в ВЗУ непременно будет привлекать к ней злоумышленников. Объект № 14 — канал связи выделенный автоматизированный. Понятие канала связи является общеизвестным. Здесь рассматриваются те каналы, по которым осуществляется передача данных между удаленными друг от друга различными устройствами одной и той же АСОД или между различными АСОД. При этом канал называется выделенным в том случае, если между двумя взаимосвязанными устройствами или АСОД в течение всего рассматриваемого периода времени используется один и тот же канал связи, причем этот канал постоянно находится в рабочем состоянии. Автоматизированными называются такие каналы, которые обеспечивают передачу данных непосредственно из ЗУ одного взаимосвязанного устройства (одной ЭВМ) в, ЗУ другого устройства (другой ЭВМ).
Объект №15 — канал связи коммутируемый автоматизируемый. Коммутируемый канал отличается от выделенного тем, что он создается (коммутируется) для каждого акта (сеанса) передачи данных заново и в общем случае из различных звеньев сети передачи, причем в рабочем состоянии канал поддерживается только в продолжении сеанса. Нетрудно представить существенные различия условий защиты информации в выведенных и коммутируемых каналах. Объект № 16 — канал связи неавтоматизированный, по которому данные автоматически не могут быть переданы непосредственно из ЗУ одного взаимосвязанного устройства (одной ЭВМ) в ЗУ другого устройства (другой ЭВМ). Для передачи данных, как правило, используются машиночитаемые носители (перфокарты, магнитные диски, магнитные ленты), а для передачи носителей используются традиционные средства транспортировки: курьер, почта, спецтранспорт и т.п. Объект № 17 — большая (мини-, супермини-) ЭВМ. Под объектом №17 понимается совокупность всех тех элементов АСОД, которую обычно называют центральной ЭВМ. Сюда относится собственно ЭВМ и те ее периферийные устройства, которые расположены в непосредственной близости и исполь-зуются вместе с нею в технологических процессах обработки данных. Принципиальным является то обстоятельство, что данная ЭВМ осуществляет основные процедуры обработки информации в АСОД. Это означает, что в центральной ЭВМ будет обрабатываться информация различных пользователей, к ней будут иметь доступ многие пользователи; все это, естественно, будет сопровождаться интенсивным обменом информацией между ЭВМ и ее абонентами. Нет необходимости доказывать важность этих особенностей функционирования центральной ЭВМ для организации защиты информации |