Открыть сервис

ORCON

ORCON (сокращение от англ. Originator Controlled — «контролируемое отправителем») — это система классификации и контроля доступа к информации, при которой отправитель (владелец) данных сохраняет право устанавливать и изменять правила распространения информации даже после её передачи получателю. В отличие от традиционных моделей дискреционного (DAC) и мандатного (MAC) управления доступом, ORCON предоставляет владельцу возможность накладывать ограничения на дальнейшую передачу, копирование и использование данных, что делает её особенно востребованной в сферах, где требуется защита конфиденциальной информации, авторских прав и коммерческой тайны.

История возникновения

Концепция ORCON была разработана в 1970-х годах в США в рамках исследований, проводимых Министерством обороны и Агентством национальной безопасности (АНБ). Основной целью было создание механизма, позволяющего государственным органам и частным компаниям контролировать распространение секретных документов, переданных третьим сторонам. Первоначально система применялась в военной и разведывательной сферах, где требовалось строгое соблюдение правил доступа к информации, полученной от союзников или партнёров.

В 1980-е годы принципы ORCON были формализованы в стандартах Министерства обороны США, в частности в документе «Trusted Computer System Evaluation Criteria» (Оранжевая книга). В 1990-х годах система получила распространение в коммерческом секторе, особенно в области управления цифровыми правами (DRM) и защиты интеллектуальной собственности.

Основные принципы

ORCON базируется на нескольких ключевых принципах, отличающих её от других моделей управления доступом:

  • Контроль отправителя: владелец информации (отправитель) определяет, кому и на каких условиях разрешено получать и использовать данные. Он может устанавливать правила, которые действуют на протяжении всего жизненного цикла информации.
  • Неотчуждаемость прав: отправитель не теряет контроль над данными после их передачи. Даже если получатель законно владеет копией, он обязан соблюдать условия, установленные отправителем.
  • Ограничение распространения: получатель не может передавать информацию третьим лицам без явного разрешения отправителя. Это предотвращает несанкционированное копирование и утечку данных.
  • Аудит и мониторинг: система ведёт журнал всех операций с данными (чтение, копирование, передача, изменение), что позволяет отслеживать нарушения и проводить расследования.

Сравнение с другими моделями управления доступом

ORCON занимает промежуточное положение между дискреционным (DAC) и мандатным (MAC) управлением доступом. В отличие от DAC, где владелец ресурса может передавать права другим пользователям, в ORCON отправитель сохраняет контроль независимо от действий получателя. В отличие от MAC, где доступ определяется метками безопасности и политиками системы, в ORCON правила устанавливаются отправителем, а не администратором.

ХарактеристикаDACMACORCON
Кто устанавливает правилаВладелец ресурсаСистемный администраторОтправитель
Сохранение контроля после передачиНетДаДа
Возможность изменения правилТолько владельцемТолько администраторомОтправителем
ГибкостьВысокаяНизкаяСредняя
Защита от утечекНизкаяВысокаяВысокая

Применение

Военная и разведывательная сфера

ORCON широко используется в оборонных ведомствах для классификации и распространения секретных документов. Например, в США система применяется для управления информацией, полученной от разведывательных служб союзников (так называемая «система NOFORN» — не подлежит передаче иностранным государствам). В России аналогичные механизмы реализованы в рамках государственной системы защиты государственной тайны.

Коммерческая и корпоративная безопасность

В частном секторе ORCON применяется для защиты коммерческой тайны, патентов и ноу-хау. Компании могут использовать систему для контроля доступа к внутренним документам, базам данных и программному обеспечению. Например, в фармацевтической отрасли ORCON позволяет ограничивать распространение результатов клинических испытаний.

Управление цифровыми правами (DRM)

Принципы ORCON легли в основу многих систем DRM, используемых для защиты авторских прав на цифровой контент (музыку, фильмы, электронные книги). Платформы, такие как Adobe DRM и Apple FairPlay, реализуют механизмы, при которых правообладатель сохраняет контроль над распространением файлов даже после их продажи.

Медицинская информация

В здравоохранении ORCON применяется для защиты персональных данных пациентов. Врачи и медицинские учреждения могут передавать информацию только с согласия пациента и при условии, что получатель не будет распространять её дальше. В России это регулируется Федеральным законом «О персональных данных» (№ 152-ФЗ).

Техническая реализация

Реализация ORCON требует интеграции в системы управления доступом (ACL), базы данных и файловые системы. Технически это достигается с помощью:

  • Меток безопасности: каждый объект данных (файл, запись, документ) снабжается меткой, содержащей идентификатор отправителя и правила распространения.
  • Политик доступа: система проверяет соответствие запроса на доступ правилам, установленным отправителем. Если получатель пытается передать данные, система блокирует операцию.
  • Криптографической защиты: данные могут быть зашифрованы, а ключи доступа контролируются отправителем. Это предотвращает несанкционированное чтение даже при физическом доступе к носителю.
  • Аудита: все действия с данными логируются, что позволяет выявлять нарушения и проводить расследования.

Критика и ограничения

Несмотря на преимущества, ORCON имеет ряд недостатков:

  • Сложность администрирования: управление правилами для большого количества объектов и пользователей требует значительных ресурсов.
  • Снижение производительности: проверка прав доступа при каждом обращении может замедлять работу системы, особенно в распределённых сетях.
  • Юридические проблемы: в некоторых юрисдикциях (например, в странах Европейского союза) законы о защите данных могут противоречить принципам ORCON, особенно в части ограничения передачи информации.
  • Уязвимость к атакам: системы ORCON могут быть взломаны, если злоумышленник получит доступ к меткам безопасности или ключам шифрования.

Примеры использования в России

В России концепция ORCON применяется в ряде государственных и коммерческих структур. Например, в системе «Госуслуги» реализованы механизмы контроля доступа к персональным данным граждан, при которых пользователь (отправитель) может ограничивать передачу своей информации третьим лицам. В оборонной промышленности ORCON используется для защиты документов, связанных с государственной тайной, в соответствии с Законом РФ «О государственной тайне» (№ 5485-1).

Источники

  • «Trusted Computer System Evaluation Criteria» (Оранжевая книга), Министерство обороны США, 1985.
  • Федеральный закон «О персональных данных» № 152-ФЗ, 2006.
  • Закон РФ «О государственной тайне» № 5485-1, 1993.
  • «Access Control: Policies, Models, and Mechanisms» by Pierangela Samarati and Sabrina De Capitani di Vimercati, 2001.
  • «ORCON: A Model for Controlling Information Dissemination» by David F. C. Brewer and Michael J. Nash, 1989.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →