56
Требования к стандартизации и унификации: <отсутствуют>
2) Требования к функциям.
Подсистема, управляющая доступом:
Необходимо идентифицировать терминалы, ЭВМ, узлы сети ЭВМ,
каналы связи, внешние устройства ЭВМ по их логическим адресам (номерам);
Необходимо осуществлять регистрацию входа (выхода) субъекта
доступа в систему (из системы);
Необходимо управлять потоком информации с помощью метки
конфиденциальности;
Необходимо регистрировать запуск (завершение) программы и процесса
(задания, задачи), предназначенной для обработки защищаемого файла;
Необходимо регистрировать попытки доступа программных средств к
какому-либо из защищаемых объектов доступа: ПК, узлы сети, линии (каналы)
связи, внешние устройства, программы, каталоги, файлы, записи, поля записей.
Криптографическая подсистема:
- Необходимо шифровать всю информацию, записываемую на носители
данных, используемые совместно различными субъектами доступа, в каналы
связи, а также на съемный носитель данных долговременной внешней памяти,
чтобы хранить вне пределов сеанса работы санкционированного субъекта
доступа. При этом должна автоматически освобождаться и очищаться область
внешней памяти, содержавшая ранее незашифрованную информацию;
- Доступ субъекта к операции шифрования и криптографическому ключу
необходимо контролировать с помощью подсистемы управления доступом.
Обеспечение целостности:
- необходимо обеспечить целостность программного средства СЗИ,
обрабатываемой информации, а также постоянство программной среды.
При этом:
- проверять целостность СЗИ при загрузке систем по наличию
идентификаторов (имен) компонент СЗИ;
- необходимо осуществлять физическую охрану СВТ (устройства и
носителя информации), предусмотрено постоянное наличие охраны на