Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Название статьи
- Выработка требований к децентрализованной системе разграничения доступа
- Авторы
- Чадов Антон Юрьевич "barrens"@okbsapr.ru, программист 3-й категории группы программирования ПО СЗИ, Закрытое акционерное общество "ОКБ САПР", Москва, Россия
- В разделе
- ТЕХНИЧЕСКАЯ ЗАЩИТА ИНФОРМАЦИИ. УПРАВЛЕНИЕ ДОСТУПОМ
- Ключевые слова
- разграничение доступа / централизация / децентрализация / модульная система
- Год
- 2018 номер журнала 3 Страницы 13 - 16
- Индекс УДК
- 004.056.52
- Код EDN
- Код DOI
- Финансирование
- Тип статьи
- Научная статья
- Аннотация
- Сформированы требования к системе разграничения доступа, в которой основные функциональные элементы разнесены на разные рабочие станции. На основе полученных требований предложен пример архитектуры системы. Выделены особенности такой системы, которые необходимо исследовать.
- Полный текст статьи
- Необходимо зарегистрироваться, чтобы получить доступ к полным текстам статей и выпусков журналов!
- Список цитируемой литературы
-
Комаров А. Рынок систем защиты информации (СЗИ) от несанкционированного доступа (НСД) в России. 2013 [Электронный ресурс]. URL: https://www.anti-malware.ru/ node/11728# (дата обращения: 02.04.2018).
Документы Компании "Код безопасности". Средство защиты информации SecretNet 7. Руководство администратора. Принципы построения [Электронный ресурс]. URL: https://www.securitycode.ru/upload/documentation/secret_net/Secret_Net_Admin_Guide_Construction_Principles.pdf (дата обращения: 15.03.2018).
Документы Компании "ОКБ САПР". Программно-аппаратный комплекс средств защиты информации от несанкционированного доступа "АККОРД-Win32" (версия 4.0). Описание применения [Электронный ресурс]. URL: http://www.accord.ru/accwin32-prim.html (дата обращения: 15.03.2018).
Документы Компании "ОКБ САПР". Система удаленного централизованного управления СЗИ от НСД АККОРД. Руководство администратора [Электронный ресурс]. URL: http://www.accord.ru/accwin32-admin.html (дата обращения: 15.03.2018).
Документы Компании "ОКБ САПР". СУЦУ [Электронный ресурс]. URL: http://www.accord.ru/sucu.html (дата обращения: 15.03.2018).
Документы Центра защиты информации ООО "Конфидент". Система защиты информации от несанкционированного доступа "Dallas Lock 8.0-К". Описание применения [Электронный ресурс]. URL: https://www.dallaslock.ru/upload/ medialibrary/cp/documents/RU.48957919.501410-01%2031%20-%20Описание%20применения%20DL%208.0-K.pdf (дата обращения: 15.03.2018).
Документы Центра защиты информации ООО "Конфидент". Система защиты информации от несанкционированного доступа "Dallas Lock 8.0-К". Руководство по эксплуатации [Электронный ресурс]. URL: https://www.dallaslock.ru/upload/ medialibrary/cp/documents/RU.48957919.501410-02%2092%20-%20Руководство%20по%20эксплуатации.pdf (дата обращения: 20.11.2016).
Ferraiolo D., Kuhn R. Role-Based Access Controls: Proceedings of the 15th National Computer Security Conference. - Gaithersburg: NIST Gaithersburg MD, 1992. Р. 554-563.
Sandhu R., Ferraiolo D., Kuhn R. The NIST model for role-based access control: towards a unified standard // Proceedings of the 5th ACM Workshop on Role-based Access Control. - N.Y: ACM New York, 2000. P. 47-63.
Coyne E., Weil T. R. ABAC and RBAC: Scalable, Flexible, and Auditable Access Management // IT Professional. 2013. № 3. P. 14-16.
Угрюмов С. Проект подсистемы централизованной обработки событий контроля доступа: вып. квалифик. работа. - М.: Кафедра "Защита информации" ФРТК МФТИ, 2017. - 23 с.
Ferraiolo D., Chandramouli R., Hu V., Kuhn R. NIST Special Publication 800-178 A Comparison of Attribute Based Access Control (ABAC) Standards for Data Service Applications.
Latency Numbers Every Programmer Should Know [Электронный ресурс] URL: https://gist.github.com/jboner/ 2841832 (дата обращения: 01.04.2018).
- Купить