Принцип подотчётности в современных системах информационной безопасности заключается в однозначной прослеживаемости всех действий объектов, влияющих на безопасность. elib.oreluniver.ru Цель этого принципа — в каждый момент времени знать, кто работает в системе и что он делает. studfile.net
Средства подотчётности делятся на три категории: studfile.net
- Идентификация и аутентификация. studfile.net Каждый пользователь, прежде чем получить право совершать какие-либо действия в системе, должен идентифицировать себя. studfile.net Система должна проверить подлинность личности пользователя, то есть что он является именно тем, за кого себя выдаёт. studfile.net
- Предоставление надёжного пути. studfile.net Надежный путь связывает пользователя непосредственно с надёжной вычислительной базой, минуя другие, потенциально опасные компоненты системы. studfile.net Цель — дать пользователю возможность убедиться в подлинности обслуживающей его системы. studfile.net
- Анализ регистрационной информации. studfile.net Аудит имеет дело с действиями (событиями), так или иначе затрагивающими безопасность системы. studfile.net К числу таких событий, например, относятся вход в систему, выход из неё, обращение к удалённой системе, операции с файлами, смена привилегий или иных атрибутов безопасности. studfile.net