Введение

Серия "Радуга" (англ. Rainbow Series, иногда известная как "Радужные книги") — серия стандартов и рекомендаций по компьютерной безопасности, опубликованных правительством Соединенных Штатов в 1980-х и 1990-х годах. Первоначально они были опубликованы Центром компьютерной безопасности Министерства обороны США, а затем — Национальным центром компьютерной безопасности.

Цель

Эти стандарты описывают процесс оценки доверенных систем. В некоторых случаях государственные органы США (а также частные компании) требуют формальной валидации компьютерных технологий с использованием этого процесса в качестве части критериев закупок. Многие из этих стандартов повлияли на Общие критерии и впоследствии были ими заменены. Книги получили неофициальные названия, основанные на цвете их обложек. Например, Критерии оценки доверенных компьютерных систем называли "Оранжевой книгой". В книге "Прикладная криптография" эксперт по безопасности Брюс Шнайер отмечает, что он "даже не может описать цвет обложки" NCSC TG 021, и что у некоторых книг этой серии "ужасно раскрашенные обложки". Затем он рассказывает, как получить их копию, говоря: "Не говорите им, что я вас направил".

Наиболее значимые книги серии "Радуга"

NIST Rainbow Series
Название документа Дата Цвет
5200.28 STD DoD Критерии оценки доверенных компьютерных систем 1983 Оранжевый
CSC STD 002 85 Руководство по управлению паролями DoD 1985 Зеленый
CSC STD 003 85 Руководство по применению TCSEC в конкретных средах 1985 Светло-желтый
CSC STD 004 85 Техническое обоснование CSC STD 003 85: Требования к компьютерной безопасности 1985 Желтый
NCSC TG 001 Руководство по пониманию аудита в доверенных системах 1988 Песочный
NCSC TG 002 Программа оценки безопасности доверенных продуктов 1990 Ярко-голубой
NCSC TG 003 Дискреционный контроль доступа в доверенных системах 1987 Неоновый оранжевый
NCSC TG 004 Глоссарий терминов компьютерной безопасности 1988 Мятно-зеленый
NCSC TG 005 Интерпретация доверенной сети 1987 Красный
NCSC TG 006 Управление конфигурацией в доверенных системах 1988 Янтарный
NCSC TG 007 Руководство по пониманию проектной документации в доверенных системах 1988 Бордовый
NCSC TG 008 Руководство по пониманию доверенного распространения в доверенных системах 1988 Темно-лавандовый
NCSC TG 009 Интерпретация подсистемы компьютерной безопасности TCSEC 1988 Венецианский синий
NCSC TG 010 Руководство по пониманию моделирования безопасности в доверенных системах 1992 Аква
NCSC TG 011 Руководство по интерпретации доверенных сетевых сред (TNI) 1990 Красный
NCSC TG 012 Интерпретация доверенной системы управления базами данных 1991
NCSC TG 013 Документ программы RAMP 1989 Розовый
NCSC TG 013 V2 Документ программы RAMP версии 2 1995 Розовый
NCSC TG 014 Руководство по формальной верификации систем 1989 Пурпурный
NCSC TG 015 Руководство по пониманию управления доверенными объектами 1989 Коричневый
NCSC TG 016 Руководство по написанию руководств для доверенных объектов 1992 Желто-зеленый
NCSC TG 017 Идентификация и аутентификация в доверенных системах 1991 Светло-голубой
NCSC TG 018 Повторное использование объектов в доверенных системах 1992 Светло-голубой
NCSC TG 019 Опросник оценки доверенного продукта 1992 Синий
NCSC TG 020 Обоснование рабочей группы Trusted UNIX (TRUSIX) по выбору функций списков управления доступом для системы UNIX 1989 Серебряный
NCSC TG 020 Обоснование рабочей группы Trusted UNIX (TRUSIX) по выбору функций списков управления доступом для системы UNIX (R) 1989 Серо-серебряный
NCSC TG 021 Интерпретация доверенной системы управления базами данных TCSEC (TDI) 1991 Пурпурный
NCSC TG 022 Доверенное восстановление в доверенных системах 1991 Желтый
NCSC TG 023 Тестирование безопасности и документация по тестированию в доверенных системах 1993 Ярко-оранжевый
NCSC TG 024 Vol. 1/4 Закупка доверенных систем: Введение для инициаторов закупок в требованиях к компьютерной безопасности 1992 Пурпурный
NCSC TG 024 Vol. 2/4 Закупка доверенных систем: язык для спецификаций RFP и заявлений о работе 1993 Пурпурный
NCSC TG 024 Vol. 3/4 Закупка доверенных систем: Список требований к контрактным данным по компьютерной безопасности и описание элемента данных 1994 Пурпурный
NCSC TG 024 Vol. 4/4 Закупка доверенных систем: как оценить предложение продавца. Дата публикации TBA Пурпурный
NCSC TG 025 Руководство по пониманию остаточной информации в автоматизированных информационных системах 1991 Лесной зеленый
NCSC TG 026 Составление руководства пользователя по функциям безопасности для доверенных систем 1991 Горячий персик
NCSC TG 027 Обязанности сотрудника по безопасности информационных систем для автоматизированных информационных систем 1992 Бирюзовый
NCSC TG 028 Оценка защиты контролируемого доступа 1992 Фиолетовый
NCSC TG 029 Концепции сертификации и аккредитации 1994 Голубой
NCSC TG 030 Анализ скрытых каналов доверенных систем 1993 Светло-розовый