Описан процесс разработки и верификации формальных моделей безопасности управления доступом в операционных системах и реализующих их программных компонентов на примере отечественной защищенной операционной системы специального назначения Astra Linux Special Edition. Этот процесс направлен на получение адекватной оценки характеристик защищенности и безопасности операционных систем и достижение высокого уровня доверия к полученной оценке. Помимо этого, монография знакомит читателя с современными технологиями и инструментами моделирования и верификации, используемыми в подобных процессах. Представленный процесс направлен на обеспечение выполнения требований ГОСТ Р ИСО/МЭК 15408 "Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий" и профилей защиты операционных систем общего назначения (типа "А") третьего и второго классов защиты. Для специалистов в области защиты информации, преподавателей, аспирантов; будет полезна студентам, обучающимся по направлениям подготовки и специальностям УГНПС "Информационная безопасность".
Opisan protsess razrabotki i verifikatsii formalnykh modelej bezopasnosti upravlenija dostupom v operatsionnykh sistemakh i realizujuschikh ikh programmnykh komponentov na primere otechestvennoj zaschischennoj operatsionnoj sistemy spetsialnogo naznachenija Astra Linux Special Edition. Etot protsess napravlen na poluchenie adekvatnoj otsenki kharakteristik zaschischennosti i bezopasnosti operatsionnykh sistem i dostizhenie vysokogo urovnja doverija k poluchennoj otsenke. Pomimo etogo, monografija znakomit chitatelja s sovremennymi tekhnologijami i instrumentami modelirovanija i verifikatsii, ispolzuemymi v podobnykh protsessakh. Predstavlennyj protsess napravlen na obespechenie vypolnenija trebovanij GOST R ISO/MEK 15408 "Informatsionnaja tekhnologija. Metody i sredstva obespechenija bezopasnosti. Kriterii otsenki bezopasnosti informatsionnykh tekhnologij" i profilej zaschity operatsionnykh sistem obschego naznachenija (tipa "A") tretego i vtorogo klassov zaschity. Dlja spetsialistov v oblasti zaschity informatsii, prepodavatelej, aspirantov; budet polezna studentam, obuchajuschimsja po napravlenijam podgotovki i spetsialnostjam UGNPS "Informatsionnaja bezopasnost".