2,228 matches
-
securității și garantarea lor este secțiunea în care sunt sintetizate atributele securității și garanțiile necesare pentru contracararea amenințărilor de mai sus: • identificarea și autentificarea. Cerințele minime de securitate din sistemele aflate în exploatare oferă posibilitatea stabilirii, menținerii și protejării unui identificator unic pentru fiecare utilizator autorizat. Sistemul oferă și posibilitatea stabilirii, menținerii și protejării informațiilor de acces împotriva utilizării neautorizate, sistem care să permită autentificarea asocierii unui utilizator cu un identificator. Acest atribut își propune să rezolve problemele accesului neautorizat din
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
aflate în exploatare oferă posibilitatea stabilirii, menținerii și protejării unui identificator unic pentru fiecare utilizator autorizat. Sistemul oferă și posibilitatea stabilirii, menținerii și protejării informațiilor de acces împotriva utilizării neautorizate, sistem care să permită autentificarea asocierii unui utilizator cu un identificator. Acest atribut își propune să rezolve problemele accesului neautorizat din afară sau a celui autorizat, dar numai la anumite tipuri de resurse; • controlul accesului. Se oferă posibilitatea unui utilizator privilegiat, cum este administratorul de sistem, să stabilească, întrețină și protejeze
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sistemul-țintă și căruia i se aplică aceste cerințe. 6.7.3.1.Identificarea și autentificareatc "6.7.3.1. Identificarea și autentificarea" Prin procesul de identificare și autentificare începe interacțiunea utilizatorului cu sistemul-țintă. În primul rând, utilizatorul oferă sistemului un identificator unic (userID). După aceea, sistemul îi cere utilizatorului să autentifice identitatea pe care pretinde că o are. Identificarea. Un identificator al utilizatorului reprezintă în mod unic utilizatorul. Identificatorul este folosit atât pentru controlul accesului, cât și pentru responsabilizarea utilizatorului. Tocmai
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
și autentificarea" Prin procesul de identificare și autentificare începe interacțiunea utilizatorului cu sistemul-țintă. În primul rând, utilizatorul oferă sistemului un identificator unic (userID). După aceea, sistemul îi cere utilizatorului să autentifice identitatea pe care pretinde că o are. Identificarea. Un identificator al utilizatorului reprezintă în mod unic utilizatorul. Identificatorul este folosit atât pentru controlul accesului, cât și pentru responsabilizarea utilizatorului. Tocmai din această cauză întreținerea și controlarea mecanismului de identificare și bazele de date de identificare sunt vitale pentru securitatea sistemului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
începe interacțiunea utilizatorului cu sistemul-țintă. În primul rând, utilizatorul oferă sistemului un identificator unic (userID). După aceea, sistemul îi cere utilizatorului să autentifice identitatea pe care pretinde că o are. Identificarea. Un identificator al utilizatorului reprezintă în mod unic utilizatorul. Identificatorul este folosit atât pentru controlul accesului, cât și pentru responsabilizarea utilizatorului. Tocmai din această cauză întreținerea și controlarea mecanismului de identificare și bazele de date de identificare sunt vitale pentru securitatea sistemului. În sprijinul identificării trebuie îndeplinite următoarele cerințe: 1
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pentru controlul accesului, cât și pentru responsabilizarea utilizatorului. Tocmai din această cauză întreținerea și controlarea mecanismului de identificare și bazele de date de identificare sunt vitale pentru securitatea sistemului. În sprijinul identificării trebuie îndeplinite următoarele cerințe: 1. sistemul va folosi identificatorii utilizatorilor (usersIDs) pentru a identifica utilizatorii (C) - reamintim că litera C provine de la Cerință, ceea ce în engleză înseamnă Requirement (R); 2. sistemul va cere utilizatorilor să se identifice ei înșiși prin identificatorii lor unici, înainte de a li se permite să
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
trebuie îndeplinite următoarele cerințe: 1. sistemul va folosi identificatorii utilizatorilor (usersIDs) pentru a identifica utilizatorii (C) - reamintim că litera C provine de la Cerință, ceea ce în engleză înseamnă Requirement (R); 2. sistemul va cere utilizatorilor să se identifice ei înșiși prin identificatorii lor unici, înainte de a li se permite să execute vreo acțiune în sistem (C); 3. sistemul va păstra identitatea tuturor utilizatorilor activi (cu alte cuvinte utilizatorii care sunt activi, logați, în sesiunea curentă) (C): a) fiecare proces executat în numele unui
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorilor activi (cu alte cuvinte utilizatorii care sunt activi, logați, în sesiunea curentă) (C): a) fiecare proces executat în numele unui utilizator va avea asociat identitatea acelui utilizator. Aceasta înseamnă că, dacă procesul este declanșat de un utilizator, el va avea identificatorul utilizatorului asociat lui. Dacă un proces este apelat de alt proces (cel apelat de un utilizator), procesul apelat va avea identificatorul utilizatorului procesului apelant ș.a.m.d. (C), b) fiecare proces care este executat „autonom” (cu alte cuvinte, fără să
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
va avea asociat identitatea acelui utilizator. Aceasta înseamnă că, dacă procesul este declanșat de un utilizator, el va avea identificatorul utilizatorului asociat lui. Dacă un proces este apelat de alt proces (cel apelat de un utilizator), procesul apelat va avea identificatorul utilizatorului procesului apelant ș.a.m.d. (C), b) fiecare proces care este executat „autonom” (cu alte cuvinte, fără să fie declanșat de un utilizator), cum sunt serverele sistemelor de gestiune a bazelor de date, sistemele de urmărire a prelucrării tranzacțiilor
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
gestiune a bazelor de date, sistemele de urmărire a prelucrării tranzacțiilor, va avea asociat un cod de identificare, indicând proprietarul sistemului sau un cod unic de identificare a procesului (C); 4. sistemul va furniza un mecanism pentru dezactivarea automată a identificatorilor utilizatorilor. Acest mecanism va oferi o opțiune pentru reactivarea automată a identificatorilor utilizatorilor dezactivați, după o perioadă determinată de timp. Utilizarea acestui mecanism presupune introducerea tratamentului privilegiat al utilizatorilor (C); 5. sistemul va dezactiva automat identificatorii utilizatorilor care, după o
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
avea asociat un cod de identificare, indicând proprietarul sistemului sau un cod unic de identificare a procesului (C); 4. sistemul va furniza un mecanism pentru dezactivarea automată a identificatorilor utilizatorilor. Acest mecanism va oferi o opțiune pentru reactivarea automată a identificatorilor utilizatorilor dezactivați, după o perioadă determinată de timp. Utilizarea acestui mecanism presupune introducerea tratamentului privilegiat al utilizatorilor (C); 5. sistemul va dezactiva automat identificatorii utilizatorilor care, după o perioadă determinată de timp, nu sunt folosiți, de regulă, după 60 de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
pentru dezactivarea automată a identificatorilor utilizatorilor. Acest mecanism va oferi o opțiune pentru reactivarea automată a identificatorilor utilizatorilor dezactivați, după o perioadă determinată de timp. Utilizarea acestui mecanism presupune introducerea tratamentului privilegiat al utilizatorilor (C); 5. sistemul va dezactiva automat identificatorii utilizatorilor care, după o perioadă determinată de timp, nu sunt folosiți, de regulă, după 60 de zile (C); 6. sistemul va oferi un mecanism de realizare pe cale administrativă a reactivărilor sau ștergerii identificatorilor de utilizatori dezactivați. Utilizarea acestui mecanism va
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorilor (C); 5. sistemul va dezactiva automat identificatorii utilizatorilor care, după o perioadă determinată de timp, nu sunt folosiți, de regulă, după 60 de zile (C); 6. sistemul va oferi un mecanism de realizare pe cale administrativă a reactivărilor sau ștergerii identificatorilor de utilizatori dezactivați. Utilizarea acestui mecanism va cere introducerea tratamentului privilegiat al utilizatorilor (C); 7. sistemul va dispune de un mecanism de obținere a statutului oricărui identificator de utilizator (C); 8. sistemul va oferi un mecanism care să permită structurarea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
sistemul va oferi un mecanism de realizare pe cale administrativă a reactivărilor sau ștergerii identificatorilor de utilizatori dezactivați. Utilizarea acestui mecanism va cere introducerea tratamentului privilegiat al utilizatorilor (C); 7. sistemul va dispune de un mecanism de obținere a statutului oricărui identificator de utilizator (C); 8. sistemul va oferi un mecanism care să permită structurarea mai multor identificatori de utilizatori într-un grup distinct (C): a) un identificator de utilizator va fi posibil să fie asociat mai multor grupuri (C), b) sistemul
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
dezactivați. Utilizarea acestui mecanism va cere introducerea tratamentului privilegiat al utilizatorilor (C); 7. sistemul va dispune de un mecanism de obținere a statutului oricărui identificator de utilizator (C); 8. sistemul va oferi un mecanism care să permită structurarea mai multor identificatori de utilizatori într-un grup distinct (C): a) un identificator de utilizator va fi posibil să fie asociat mai multor grupuri (C), b) sistemul va dispune de un mecanism de modificare a apartenenței unui identificator de utilizator la un grup
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
utilizatorilor (C); 7. sistemul va dispune de un mecanism de obținere a statutului oricărui identificator de utilizator (C); 8. sistemul va oferi un mecanism care să permită structurarea mai multor identificatori de utilizatori într-un grup distinct (C): a) un identificator de utilizator va fi posibil să fie asociat mai multor grupuri (C), b) sistemul va dispune de un mecanism de modificare a apartenenței unui identificator de utilizator la un grup sau altul (C), c) sistemul va oferi un mecanism de
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
să permită structurarea mai multor identificatori de utilizatori într-un grup distinct (C): a) un identificator de utilizator va fi posibil să fie asociat mai multor grupuri (C), b) sistemul va dispune de un mecanism de modificare a apartenenței unui identificator de utilizator la un grup sau altul (C), c) sistemul va oferi un mecanism de listare a numelor tuturor grupurilor (C), d) sistemul va oferi un mecanism de listare a membrilor oricărui grup (C); 9. pentru sistemele ale căror arhitecturi
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
grup sau altul (C), c) sistemul va oferi un mecanism de listare a numelor tuturor grupurilor (C), d) sistemul va oferi un mecanism de listare a membrilor oricărui grup (C); 9. pentru sistemele ale căror arhitecturi permit logarea multiplă a identificatorilor de utilizatori, sistemul va oferi un mecanism de limitare a numărului de sesiuni de logare multiplă a unui identificator de utilizator. Mecanismul va permite limitarea pentru fiecare identificator de utilizator și a grupurilor cărora le aparțin. Valoarea implicită a numărului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
va oferi un mecanism de listare a membrilor oricărui grup (C); 9. pentru sistemele ale căror arhitecturi permit logarea multiplă a identificatorilor de utilizatori, sistemul va oferi un mecanism de limitare a numărului de sesiuni de logare multiplă a unui identificator de utilizator. Mecanismul va permite limitarea pentru fiecare identificator de utilizator și a grupurilor cărora le aparțin. Valoarea implicită a numărului de logări va limita fiecare identificator de utilizator la doar o sesiune simultană. Folosirea acestui mecanism va cere introducerea
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
grup (C); 9. pentru sistemele ale căror arhitecturi permit logarea multiplă a identificatorilor de utilizatori, sistemul va oferi un mecanism de limitare a numărului de sesiuni de logare multiplă a unui identificator de utilizator. Mecanismul va permite limitarea pentru fiecare identificator de utilizator și a grupurilor cărora le aparțin. Valoarea implicită a numărului de logări va limita fiecare identificator de utilizator la doar o sesiune simultană. Folosirea acestui mecanism va cere introducerea tratamentului privilegiat al utilizatorilor (C); 10. dacă sistemul oferă
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
un mecanism de limitare a numărului de sesiuni de logare multiplă a unui identificator de utilizator. Mecanismul va permite limitarea pentru fiecare identificator de utilizator și a grupurilor cărora le aparțin. Valoarea implicită a numărului de logări va limita fiecare identificator de utilizator la doar o sesiune simultană. Folosirea acestui mecanism va cere introducerea tratamentului privilegiat al utilizatorilor (C); 10. dacă sistemul oferă un mecanism prin care un identificator de utilizator asociat unui proces poate fi schimbat în timp ce procesul este activ
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
cărora le aparțin. Valoarea implicită a numărului de logări va limita fiecare identificator de utilizator la doar o sesiune simultană. Folosirea acestui mecanism va cere introducerea tratamentului privilegiat al utilizatorilor (C); 10. dacă sistemul oferă un mecanism prin care un identificator de utilizator asociat unui proces poate fi schimbat în timp ce procesul este activ, atunci el va oferi un alt mecanism pentru limitarea identificatorilor de utilizatori care pot schimba identificatorii, oferindu-li-se privilegii suplimentare (C); 11. sistemul va oferi un mecanism
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
mecanism va cere introducerea tratamentului privilegiat al utilizatorilor (C); 10. dacă sistemul oferă un mecanism prin care un identificator de utilizator asociat unui proces poate fi schimbat în timp ce procesul este activ, atunci el va oferi un alt mecanism pentru limitarea identificatorilor de utilizatori care pot schimba identificatorii, oferindu-li-se privilegii suplimentare (C); 11. sistemul va oferi un mecanism de asociere a unor informații specifice clienților prin identificatorii de utilizatori. Folosirea acestui mecanism va necesita introducerea privilegiilor (C). Autentificarea. Îndată ce un
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
al utilizatorilor (C); 10. dacă sistemul oferă un mecanism prin care un identificator de utilizator asociat unui proces poate fi schimbat în timp ce procesul este activ, atunci el va oferi un alt mecanism pentru limitarea identificatorilor de utilizatori care pot schimba identificatorii, oferindu-li-se privilegii suplimentare (C); 11. sistemul va oferi un mecanism de asociere a unor informații specifice clienților prin identificatorii de utilizatori. Folosirea acestui mecanism va necesita introducerea privilegiilor (C). Autentificarea. Îndată ce un utilizator a oferit un identificator sistemului
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]
-
în timp ce procesul este activ, atunci el va oferi un alt mecanism pentru limitarea identificatorilor de utilizatori care pot schimba identificatorii, oferindu-li-se privilegii suplimentare (C); 11. sistemul va oferi un mecanism de asociere a unor informații specifice clienților prin identificatorii de utilizatori. Folosirea acestui mecanism va necesita introducerea privilegiilor (C). Autentificarea. Îndată ce un utilizator a oferit un identificator sistemului, acesta va verifica dacă utilizatorul corespunde identificatorului respectiv. O astfel de acțiune este realizată printr-un mecanism de autentificare, după cum va
Protecția și securitatea informațiilor by Dumitru Oprea () [Corola-publishinghouse/Science/2140_a_3465]