Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
Серия "Радуга" (англ. Rainbow Series, иногда известная как "Радужные книги") — серия стандартов и рекомендаций по компьютерной безопасности, опубликованных правительством Соединенных Штатов в 1980-х и 1990-х годах. Первоначально они были опубликованы Центром компьютерной безопасности Министерства обороны США, а затем — Национальным центром компьютерной безопасности.
The Rainbow Series (sometimes known as the Rainbow Books) is a series of computer security standards and guidelines published by the United States government in the 1980s and 1990s. They were originally published by the U. S. Department of Defense Computer Security Center, and then by the National Computer Security Center.
Цель
Эти стандарты описывают процесс оценки доверенных систем. В некоторых случаях государственные органы США (а также частные компании) требуют формальной валидации компьютерных технологий с использованием этого процесса в качестве части критериев закупок. Многие из этих стандартов повлияли на Общие критерии и впоследствии были ими заменены. Книги получили неофициальные названия, основанные на цвете их обложек. Например, Критерии оценки доверенных компьютерных систем называли "Оранжевой книгой". В книге "Прикладная криптография" эксперт по безопасности Брюс Шнайер отмечает, что он "даже не может описать цвет обложки" NCSC TG 021, и что у некоторых книг этой серии "ужасно раскрашенные обложки". Затем он рассказывает, как получить их копию, говоря: "Не говорите им, что я вас направил".
These standards describe a process of evaluation for trusted systems. In some cases, U. S. government entities (as well as private firms) would require formal validation of computer technology using this process as part of their procurement criteria. Many of these standards have influenced, and have been superseded by, the Common Criteria. The books have nicknames based on the color of its cover. For example, the Trusted Computer System Evaluation Criteria was referred to as "The Orange Book." In the book entitled Applied Cryptography, security expert Bruce Schneier states of NCSC TG 021 that he "can't even begin to describe the color of [the] cover" and that some of the books in this series have "hideously colored covers." He then goes on to describe how to receive a copy of them, saying "Don't tell them I sent you."
Наиболее значимые книги серии "Радуга"
NIST Rainbow Series
Название документа Дата Цвет
5200.28 STD DoD Критерии оценки доверенных компьютерных систем 1983 Оранжевый
CSC STD 002 85 Руководство по управлению паролями DoD 1985 Зеленый
CSC STD 003 85 Руководство по применению TCSEC в конкретных средах 1985 Светло-желтый
CSC STD 004 85 Техническое обоснование CSC STD 003 85: Требования к компьютерной безопасности 1985 Желтый
NCSC TG 001 Руководство по пониманию аудита в доверенных системах 1988 Песочный
NCSC TG 002 Программа оценки безопасности доверенных продуктов 1990 Ярко-голубой
NCSC TG 003 Дискреционный контроль доступа в доверенных системах 1987 Неоновый оранжевый
NCSC TG 004 Глоссарий терминов компьютерной безопасности 1988 Мятно-зеленый
NCSC TG 005 Интерпретация доверенной сети 1987 Красный
NCSC TG 006 Управление конфигурацией в доверенных системах 1988 Янтарный
NCSC TG 007 Руководство по пониманию проектной документации в доверенных системах 1988 Бордовый
NCSC TG 008 Руководство по пониманию доверенного распространения в доверенных системах 1988 Темно-лавандовый
NCSC TG 009 Интерпретация подсистемы компьютерной безопасности TCSEC 1988 Венецианский синий
NCSC TG 010 Руководство по пониманию моделирования безопасности в доверенных системах 1992 Аква
NCSC TG 011 Руководство по интерпретации доверенных сетевых сред (TNI) 1990 Красный
NCSC TG 012 Интерпретация доверенной системы управления базами данных 1991
NCSC TG 013 Документ программы RAMP 1989 Розовый
NCSC TG 013 V2 Документ программы RAMP версии 2 1995 Розовый
NCSC TG 014 Руководство по формальной верификации систем 1989 Пурпурный
NCSC TG 015 Руководство по пониманию управления доверенными объектами 1989 Коричневый
NCSC TG 016 Руководство по написанию руководств для доверенных объектов 1992 Желто-зеленый
NCSC TG 017 Идентификация и аутентификация в доверенных системах 1991 Светло-голубой
NCSC TG 018 Повторное использование объектов в доверенных системах 1992 Светло-голубой
NCSC TG 019 Опросник оценки доверенного продукта 1992 Синий
NCSC TG 020 Обоснование рабочей группы Trusted UNIX (TRUSIX) по выбору функций списков управления доступом для системы UNIX 1989 Серебряный
NCSC TG 020 Обоснование рабочей группы Trusted UNIX (TRUSIX) по выбору функций списков управления доступом для системы UNIX (R) 1989 Серо-серебряный
NCSC TG 021 Интерпретация доверенной системы управления базами данных TCSEC (TDI) 1991 Пурпурный
NCSC TG 022 Доверенное восстановление в доверенных системах 1991 Желтый
NCSC TG 023 Тестирование безопасности и документация по тестированию в доверенных системах 1993 Ярко-оранжевый
NCSC TG 024 Vol. 1/4 Закупка доверенных систем: Введение для инициаторов закупок в требованиях к компьютерной безопасности 1992 Пурпурный
NCSC TG 024 Vol. 2/4 Закупка доверенных систем: язык для спецификаций RFP и заявлений о работе 1993 Пурпурный
NCSC TG 024 Vol. 3/4 Закупка доверенных систем: Список требований к контрактным данным по компьютерной безопасности и описание элемента данных 1994 Пурпурный
NCSC TG 024 Vol. 4/4 Закупка доверенных систем: как оценить предложение продавца. Дата публикации TBA Пурпурный
NCSC TG 025 Руководство по пониманию остаточной информации в автоматизированных информационных системах 1991 Лесной зеленый
NCSC TG 026 Составление руководства пользователя по функциям безопасности для доверенных систем 1991 Горячий персик
NCSC TG 027 Обязанности сотрудника по безопасности информационных систем для автоматизированных информационных систем 1992 Бирюзовый
NCSC TG 028 Оценка защиты контролируемого доступа 1992 Фиолетовый
NCSC TG 029 Концепции сертификации и аккредитации 1994 Голубой
NCSC TG 030 Анализ скрытых каналов доверенных систем 1993 Светло-розовый
+ NIST Rainbow Series Document Title Date Color 5200.28 STD DoD Trusted Computer System Evaluation Criteria 1983 Orange CSC STD 002 85 DoD Password Management Guideline 1985 Green CSC STD 003 85 Guidance for Applying TCSEC in Specific Environments 1985 Light Yellow CSC STD 004 85 Technical Rationale Behind CSC STD 003 85: Computer Security Requirements 1985 Yellow NCSC TG 001 A Guide to Understanding Audit in Trusted Systems 1988 Tan NCSC TG 002 Trusted Product Security Evaluation Program 1990 Bright Blue NCSC TG 003 Discretionary Access Control in Trusted Systems 1987 Neon Orange NCSC TG 004 Glossary of Computer Security Terms 1988 Teal Green NCSC TG 005 Trusted Network Interpretation 1987 Red NCSC TG 006 Configuration Management in Trusted Systems 1988 Amber NCSC TG 007 A Guide to Understanding Design Documentation in Trusted Systems 1988 Burgundy NCSC TG 008 A Guide to Understanding Trusted Distribution in Trusted Systems 1988 Dark Lavender NCSC TG 009 Computer Security Subsystem Interpretation of the TCSEC 1988 Venice Blue NCSC TG 010 A Guide to Understanding Security Modeling in Trusted Systems 1992 Aqua NCSC TG 011 Trusted Network Interpretation Environments Guideline (TNI) 1990 Red NCSC TG 012 Trusted Database Management System Interpretation 1991 NCSC TG 013 RAMP Program Document 1989 Pink NCSC TG 013 V2 RAMP Program Document version 2 1995 Pink NCSC TG 014 Guidelines for Formal Verification Systems 1989 Purple NCSC TG 015 Guide to Understanding Trusted Facility Management 1989 Brown NCSC TG 016 Guidelines for Writing Trusted Facility Manuals 1992 Yellow Green NCSC TG 017Identification and Authentication in Trusted Systems 1991 Light Blue NCSC TG 018 Object Reuse in Trusted Systems 1992 Light Blue NCSC TG 019 Trusted Product Evaluation Questionnaire 1992 Blue NCSC TG 020 Trusted UNIX Working Group (TRUSIX) Rationale for Selecting Access Control List Features for the UNIX System 1989 Silver NCSC TG 020 A Trusted UNIX Working Group (TRUSIX) Rationale for Selecting Access Control List Features for the UNIX (R) System 1989 Grey Silver NCSC TG 021 Trusted Database Management System Interpretation of the TCSEC (TDI) 1991 Purple NCSC TG 022 Trusted Recovery in Trusted Systems 1991 Yellow NCSC TG 023Security Testing and Test Documentation in Trusted Systems 1993 Bright Orange NCSC TG 024 Vol. 1/4Procurement of Trusted Systems: An Introduction to Procurement Initiators on Computer Security Requirements 1992 Purple NCSC TG 024 Vol. 2/4 Procurement of Trusted Systems: Language for RFP Specifications and Statements of Work 1993 Purple NCSC TG 024 Vol. 3/4 Procurement of Trusted Systems: Computer Security Contract Data Requirements List and Data Item Description 1994 Purple NCSC TG 024 Vol. 4/4 Procurement of Trusted Systems: How to Evaluate a Bidder's Proposal Document Publication TBA Purple NCSC TG 025 Guide to Understanding Data Remanence in Automated Information Systems. 1991 Forest Green NCSC TG 026 Writing the Security Features User's Guide for Trusted Systems 1991 Hot Peach NCSC TG 027Information System Security Officer Responsibilities for Automated Information Systems 1992 Turquoise NCSC TG 028 Assessing Controlled Access Protection 1992 Violet NCSC TG 029Certification and Accreditation Concepts 1994 Blue NCSC TG 030 Covert Channel Analysis of Trusted Systems 1993 Light Pink