Б.2.1.1 Дискреционный принцип контроля доступа по всем классам защищенности ГОСТ Р 51241-2008
Комплекс средств защиты (КСЗ) должен контролировать доступ наименованных субъектов (пользователей) к наименованным объектам (файлам, программам, томам и т.д.).
Для каждой пары (субъект — объект) в СВТ должно быть задано явное и недвусмысленное перечисление допустимых типов доступа («читать», «писать» и т.д.), т.е. тех типов доступа, которые являются санкционированными для данного субъекта (индивида или группы индивидов) к данному ресурсу СВТ (объекту).
КСЗ должен содержать механизм, претворяющий в жизнь дискреционные правила разграничения доступа (ПРД).
Контроль доступа должен быть применим к каждому объекту и субъекту (индивиду или группе равноправных индивидов).
Механизм, реализующий дискреционный принцип контроля доступа, должен предусматривать возможность санкционированного изменения ПРД, в том числе санкционированного изменения списка пользователей СВТ и списка защищаемых объектов.
Права изменять ПРД должны предоставляться выделенным субъектам (администрации, службе безопасности и т.д.) [из Б.2.1.1 Дискреционный принцип контроля доступа по всем классам защищенности ГОСТ Р 51241–2008]
Б.2.1.2 Дополнительно к классу 5 защищенности ГОСТ Р 51241-2008
Должны быть предусмотрены средства управления, ограничивающие распространение прав на доступ [из Б.2.1.2 Дополнительно к классу 5 защищенности ГОСТ Р 51241–2008]
Б.2.1.3 Дополнительно по классу 4 защищенности ГОСТ Р 51241-2008
КЗИ должен содержать механизм, претворяющий в жизнь 🤣 РЕАЛИЗУЮЩИЙ дискреционные ПРД, как для явных действий пользователя, так и для скрытых, обеспечивая тем самым защиту объектов от НСД (т.е. от доступа, недопустимого с точки зрения заданного ПРД). Под «явными» здесь подразумеваются действия, осуществляемые с использованием системных средств — системных макрокоманд, инструкций языков высокого уровня и т.д., а под «скрытыми» — иные действия, в том числе с использованием собственных программ работы с устройствами.
Дискреционные ПРД для систем данного класса являются дополнением мандатных ПРД [из Б.2.1.3 Дополнительно по классу 4 защищенности ГОСТ Р 51241–2008]