ORCON
ORCON (сокращение от англ. Originator Controlled — «контролируемое отправителем») — это система классификации и контроля доступа к информации, при которой отправитель (владелец) данных сохраняет право устанавливать и изменять правила распространения информации даже после её передачи получателю. В отличие от традиционных моделей дискреционного (DAC) и мандатного (MAC) управления доступом, ORCON предоставляет владельцу возможность накладывать ограничения на дальнейшую передачу, копирование и использование данных, что делает её особенно востребованной в сферах, где требуется защита конфиденциальной информации, авторских прав и коммерческой тайны.
История возникновения
Концепция ORCON была разработана в 1970-х годах в США в рамках исследований, проводимых Министерством обороны и Агентством национальной безопасности (АНБ). Основной целью было создание механизма, позволяющего государственным органам и частным компаниям контролировать распространение секретных документов, переданных третьим сторонам. Первоначально система применялась в военной и разведывательной сферах, где требовалось строгое соблюдение правил доступа к информации, полученной от союзников или партнёров.
В 1980-е годы принципы ORCON были формализованы в стандартах Министерства обороны США, в частности в документе «Trusted Computer System Evaluation Criteria» (Оранжевая книга). В 1990-х годах система получила распространение в коммерческом секторе, особенно в области управления цифровыми правами (DRM) и защиты интеллектуальной собственности.
Основные принципы
ORCON базируется на нескольких ключевых принципах, отличающих её от других моделей управления доступом:
- Контроль отправителя: владелец информации (отправитель) определяет, кому и на каких условиях разрешено получать и использовать данные. Он может устанавливать правила, которые действуют на протяжении всего жизненного цикла информации.
- Неотчуждаемость прав: отправитель не теряет контроль над данными после их передачи. Даже если получатель законно владеет копией, он обязан соблюдать условия, установленные отправителем.
- Ограничение распространения: получатель не может передавать информацию третьим лицам без явного разрешения отправителя. Это предотвращает несанкционированное копирование и утечку данных.
- Аудит и мониторинг: система ведёт журнал всех операций с данными (чтение, копирование, передача, изменение), что позволяет отслеживать нарушения и проводить расследования.
Сравнение с другими моделями управления доступом
ORCON занимает промежуточное положение между дискреционным (DAC) и мандатным (MAC) управлением доступом. В отличие от DAC, где владелец ресурса может передавать права другим пользователям, в ORCON отправитель сохраняет контроль независимо от действий получателя. В отличие от MAC, где доступ определяется метками безопасности и политиками системы, в ORCON правила устанавливаются отправителем, а не администратором.
| Характеристика | DAC | MAC | ORCON |
|---|---|---|---|
| Кто устанавливает правила | Владелец ресурса | Системный администратор | Отправитель |
| Сохранение контроля после передачи | Нет | Да | Да |
| Возможность изменения правил | Только владельцем | Только администратором | Отправителем |
| Гибкость | Высокая | Низкая | Средняя |
| Защита от утечек | Низкая | Высокая | Высокая |
Применение
Военная и разведывательная сфера
ORCON широко используется в оборонных ведомствах для классификации и распространения секретных документов. Например, в США система применяется для управления информацией, полученной от разведывательных служб союзников (так называемая «система NOFORN» — не подлежит передаче иностранным государствам). В России аналогичные механизмы реализованы в рамках государственной системы защиты государственной тайны.
Коммерческая и корпоративная безопасность
В частном секторе ORCON применяется для защиты коммерческой тайны, патентов и ноу-хау. Компании могут использовать систему для контроля доступа к внутренним документам, базам данных и программному обеспечению. Например, в фармацевтической отрасли ORCON позволяет ограничивать распространение результатов клинических испытаний.
Управление цифровыми правами (DRM)
Принципы ORCON легли в основу многих систем DRM, используемых для защиты авторских прав на цифровой контент (музыку, фильмы, электронные книги). Платформы, такие как Adobe DRM и Apple FairPlay, реализуют механизмы, при которых правообладатель сохраняет контроль над распространением файлов даже после их продажи.
Медицинская информация
В здравоохранении ORCON применяется для защиты персональных данных пациентов. Врачи и медицинские учреждения могут передавать информацию только с согласия пациента и при условии, что получатель не будет распространять её дальше. В России это регулируется Федеральным законом «О персональных данных» (№ 152-ФЗ).
Техническая реализация
Реализация ORCON требует интеграции в системы управления доступом (ACL), базы данных и файловые системы. Технически это достигается с помощью:
- Меток безопасности: каждый объект данных (файл, запись, документ) снабжается меткой, содержащей идентификатор отправителя и правила распространения.
- Политик доступа: система проверяет соответствие запроса на доступ правилам, установленным отправителем. Если получатель пытается передать данные, система блокирует операцию.
- Криптографической защиты: данные могут быть зашифрованы, а ключи доступа контролируются отправителем. Это предотвращает несанкционированное чтение даже при физическом доступе к носителю.
- Аудита: все действия с данными логируются, что позволяет выявлять нарушения и проводить расследования.
Критика и ограничения
Несмотря на преимущества, ORCON имеет ряд недостатков:
- Сложность администрирования: управление правилами для большого количества объектов и пользователей требует значительных ресурсов.
- Снижение производительности: проверка прав доступа при каждом обращении может замедлять работу системы, особенно в распределённых сетях.
- Юридические проблемы: в некоторых юрисдикциях (например, в странах Европейского союза) законы о защите данных могут противоречить принципам ORCON, особенно в части ограничения передачи информации.
- Уязвимость к атакам: системы ORCON могут быть взломаны, если злоумышленник получит доступ к меткам безопасности или ключам шифрования.
Примеры использования в России
В России концепция ORCON применяется в ряде государственных и коммерческих структур. Например, в системе «Госуслуги» реализованы механизмы контроля доступа к персональным данным граждан, при которых пользователь (отправитель) может ограничивать передачу своей информации третьим лицам. В оборонной промышленности ORCON используется для защиты документов, связанных с государственной тайной, в соответствии с Законом РФ «О государственной тайне» (№ 5485-1).
Источники
- «Trusted Computer System Evaluation Criteria» (Оранжевая книга), Министерство обороны США, 1985.
- Федеральный закон «О персональных данных» № 152-ФЗ, 2006.
- Закон РФ «О государственной тайне» № 5485-1, 1993.
- «Access Control: Policies, Models, and Mechanisms» by Pierangela Samarati and Sabrina De Capitani di Vimercati, 2001.
- «ORCON: A Model for Controlling Information Dissemination» by David F. C. Brewer and Michael J. Nash, 1989.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →