Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Полномочная политика безопасности

Избирательная политика безопасности

Виды политики безопасности

 

Основу политики безопасности составляет способ уп­равления доступом, определяющий порядок доступа субъектов системы к объектам системы. Название это­го способа, как правило, определяет название полити­ки безопасности.

Для изучения свойств способа управления доступом создается его формальное описание — математическая модель. При этом модель должна отражать состояния всей системы, ее переходы из одного состояния в дру­гое, а также учитывать, какие состояния и переходы можно считать безопасными в смысле данного управ­ления. Без этого говорить о какихлибо свойствах си­стемы, и тем более гарантировать их, по меньшей мере некорректно.

В настоящее время лучше всего изучены два вида политики безопасности: избирательная и полномочная, основанные, соответственно на избирательном и пол­номочном способах управления доступом.

Кроме того, существует набор требований, усили­вающий действие этих политик и предназначенный для управления информационными потоками в системе.

Следует отметить, что средства защиты, предназна­ченные для реализации какоголибо из названных спо­соба управления доступом, только предоставляют воз­можности надежного управления доступом или информационными потоками. Определение прав дос­тупа субъектов к объектам и/или информационным потокам (полномочий субъектов и атрибутов объектов, присвоение меток критичности и т.д.) входит в компе­тенцию администрации системы.

 

l Избирательная политика безопасности

l Полномочная политика безопасности

 

 

Основой избирательной политики безопасности является избирательное управление доступом, которое подразумевает, что:

l все субъекты и объекты системы должны быть идентифицированы;

l права доступа субъекта к объекту системы опреде­ляются на основании некоторого правила (свойство избирательности).

 

 

Основу полномочной политики безопасности составляет полномочное управление доступом, которое подразумевает, что:

l все субъекты и объекты системы должны быть однозначно идентифицированы;

l каждому объекту системы присвоена метка критич­ности, определяющая ценность содержащейся в нем информации;

l каждому субъекту системы присвоен уровень прозрачности, определяющий максимальное значение метки критичности объектов, к которым субъект имеет доступ.

 

Изначально полномочная политика бе­зопасности была разработана в интере­сах МО США для обработки информа­ции с различными грифами секретности. Ее применение в коммерческом секто­ре сдерживается следующими причинами:

отсутствием в коммерческих организациях четкой классификации хранимой и обра­батываемой информации, аналогичной государ­ственной классификации (грифы секретности, сведений);

высокой стоимостью реализации и большими на­кладными расходами.

 

 

<== предыдущая лекция | следующая лекция ==>
Пересмотр и корректировка | Цели изучения дисциплины
Поделиться с друзьями:


Дата добавления: 2014-01-20; Просмотров: 2248; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.009 сек.