Радужная серия

Перейти к навигацииПерейти к поиску

Радужная серия (Радужные книги) — серия стандартов информационной безопасности, разработанная и опубликованная в США в период с 1980 по 1990 гг. Изначально книги были опубликованы Министерством обороны США, а затем в Центре национальной компьютерной безопасности США.

Цель

Эти стандарты описывают процесс оценки доверенных систем. В некоторых случаях американские правительственные учреждения (а также частные фирмы) при закупках вычислительной техники требуют использовать этот процесс как один из критериев. Многие из этих стандартов стали основой для Общих критериев оценки защищённости информационных технологий. Книги получили свои названия по цвету обложек. Например, книга Критерии определения безопасности компьютерных систем получила название Оранжевая книга.

В книге под названием «Прикладная криптография» эксперт по информационной безопасности Брюс Шнайер, автор NCSC-TG-021, писал, что он «не может даже начать описывать цвет обложки», и что некоторые из книг этой серии имеют «ужасно цветные обложки». Затем он переходит к описанию, как получить их копию, говоря: «Не говорите никому, что это я прислал»[1].

Книги Радужной серии

NIST Радужная серия
ДокументНазваниеДатаЦвет
5200.28-STDКритерии определения безопасности компьютерных систем15 августа 1983Оранжевая книга     
CSC-STD-002-85Руководящие принципы использования паролей12 апреля 1985Зелёная книга     
CSC-STS-003-85Руководство по применению критериев определения безопасности компьютерных систем в конкретных условиях 25 июня 1985Светло-жёлтая книга     
CSC-STS-004-85Техническое обоснование CSC-STD-003-85: Требования компьютерной безопасности25 июня 1985Жёлтая книга     
NCSC-TG-001Руководство к пониманию аудита в доверенных системах1 июня 1988Жёлто-коричневая книга     
NCSC-TG-002Оценка безопасности программных продуктов22 июня 1990Ярко-голубая книга     
NCSC-TG-003Дискреционный контроль доступа в доверенных системах30 сентября 1987Ярко оранжевая книга     
NCSC-TG-004Глоссарий терминов компьютерной безопасности21 октября 1988Тёмно-зелёная книга     
NCSC-TG-005Безопасная сетевая интерпретация31 июля 1987Красная книга     
NCSC-TG-006Управление конфигурациями в доверенных системах28 марта 1988Янтарная книга     
NCSC-TG-007Руководство к проектной документации в доверенных системах6 октября 1988Бордовая книга     
NCSC-TG-008Механизмы распределения аппаратного и программного обеспечения автоматизированных систем15 декабря 1988Тёмно-лиловая книга     
NCSC-TG-009Интерпретация подсистем компьютерной защиты TCSEC16 сентября 1988Тёмно-голубая книга     
NCSC-TG-010Руководство к пониманию безопасности моделирования в доверенных системахоктябрь 1992Аква книга     
NCSC-TG-011Безопасная сетевая интерпретация среды (TNI)1 августа 1990Красная книга     
NCSC-TG-013Программная документация RAMP1989Розовая книга     
NCSC-TG-013 V2Программная документация RAMP 2 часть1 марта 1995Розовая книга     
NCSC-TG-014Спецификация и верификация доверенных систем, разработанных с учетом требований TCSEC1 апреля 1989Пурпурная книга     
NCSC-TG-015Руководство к пониманию технического управления18 октября 1989Коричневая книга     
NCSC-TG-016Руководство к написанию надежного технического руководстваоктябрь 1992Жёлто-зелёная книга     
NCSC-TG-017Идентификация и аутентификация в доверенных системахсентябрь 1991Светло-голубая книга     
NCSC-TG-018Объект повторного использования в доверенных системахиюль 1992Светло-голубая книга     
NCSC-TG-019Руководство по выбору системы защиты информации2 мая 1992Синяя книга     
NCSC-TG-020Безопасность UNIX рабочей группы (TRUSIX) Обоснование выбора Списка контроля доступа для системы UNIX7 июля 1989Серебристая книга     
NCSC-TG-021Надежные системы управления базами данных TCSEC (TDI)апрель 1991Пурпурная книга     
NCSC-TG-022Восстановление в доверенных системах30 декабря 1991Жёлтая книга     
NCSC-TG-023Тестирование безопасности и тестовой документации в доверенных системахиюль 1993Ярко-оранжевая книга     
NCSC-TG-024 Vol. 1/4Закупка доверенных систем: Введение в закупки, требования компьютерной безопасностидекабрь 1992Пурпурная книга     
NCSC-TG-024 Vol. 2/4Закупка доверенных систем: язык для спецификации запроса предложений30 июня 1993Пурпурная книга     
NCSC-TG-024 Vol. 3/4Закупка доверенных систем: компьютерная безопасность, требования к данным28 февраля 1994Пурпурная книга     
NCSC-TG-024 Vol. 4/4 Закупка доверенных систем: Как оценить предложение?Publication TBA Пурпурная книга     
NCSC-TG-025Руководство к пониманию данных остаточной намагниченности в автоматизированных информационных системахсентябрь 1991Тёмно-зелёная книга     
NCSC-TG-026Руководство пользователя доверенных системсентябрь 1991Персиковая книга     
NCSC-TG-027Сотрудник службы безопасности в Автоматизированных информационных системахмай 1992Бирюзовая книга     
NCSC-TG-028Оценка защиты доступа25 мая 1992Фиолетовая книга     
NCSC-TG-029Сертификация и аккредитацияянварь 1994Синяя книга     
NCSC-TG-030Анализ доверенных системноябрь 1993Светло-розовая книга     

Популярность в мире

В 1995 году в фильме Хакеры содержится ссылка на Радужную серию, где главный герой демонстрирует коллекцию из шести книг, вторая из которых — Оранжевая книга ("Критерии определения безопасности компьютерных систем", стандарт Министерства обороны США) и шестая — Красная книга ("Интерпретация критериев безопасности для доверенной сети"). Некоторые книги, например, Розовая книга (Справочник Программиста Питера Нортона по ПК IBM-PC) не входят в Радужную серию.

См. также

  • Rainbow Series Федерация американских ученых
  • Rainbow Series Архив информационной безопасности

Примечания

  1. Шнайер, Брюс (1996), Прикладная криптография (2nd ed.), New York, NY: John Wiley and Sons, ISBN 0-471-11709-9

Ссылки