Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Мандатная модель Белла-ЛаПадулы. Достоинства и недостатки




Политика безопасности. Функции, виды, базовые представления.

Под политикой безопасности понимают совокупность норм и правил, регламентирующих процесс обработки информации, выполнение которых обеспечивает защиту от определённого множества угроз и составляет необходимое, а иногда и достаточное условие безопасности системы. Формальное выражение политики безопасности называется моделью политики безопасности.

Модель безопасности позволяет обосновать жизнеспособность систем, определяет базовые принципы её архитектуры и используемые при её построении технологические решения.

Цель создания – определение условий, которым должно подчиняться поведение системы, выработка критерия безопасности и приведение формального доказательства соответствия системы этом критерию при соблюдении установленных правил и ограничений.

Принципы, на которых основаны модели безопасности:

1 Система – является совокупность взаимодействующих субъектов и объектов.

Объекты –контейнеры безопасности. Субъекты – это активны сущности, которые что-то делают с объектами. 2 Все взаимодействия в системам моделируются установлением отношений определённого типа между субъектами и объектами. Множество типов отношений определяется набором операций, которые субъекты могут выполнять над объектами. 3 Все операции контролируются монитором взаимодействия: разрешаются/запрещаются в соответствии с правилами политики безопасности

4 Политика безопасности создаётся в виде правил взаимодействия между сущностями системы, при этом взаимодействия, приводящие к нарушению правил пресекаются средствами контроля доступа

5 Совокупность множеств субъектов определяет состояние системы. Каждое состояние системы считается безопасным/небезопасным.

6 Основной элемент модели безопасности – это доказательство утверждения или теоремы о том, что система, находясь в безопасном состоянии, не может перейти в небезопасное состояние при соблюдении всех установленных правил и ограничений.

Выделяют два основных класса моделей политик безопасности:

1. Дискреционные (произвольные, избирательные)

2. Мандатные (нормативные, полномочные)

Модель основана на правилах секретного документооборота. Всем участникам процесса по обработке информации и документам, в которых она содержится, назначают специальные метки. 1. Все субъекты и объекты однозначно идентифицированы. 2. Каждому объекту присваивается метка критичности, определяющая ценность информации. 3. Каждому субъекту присвоен уровень прозрачности, определяющий максимальное значение метки критичности объекта, к которому субъект имеет доступ, кроме уровня прозрачности субъект имеет критичное значение уровня безопасности. 4. Чем важнее субъект или объект, тем выше его метка критичности.

Контроль доступа осуществляется в зависимости от уровня безопасности взаимодействующих сторон на основании двух правил: Субъект может читать только те документы, уровень безопасности которых не превышает его собственные (доступ, чтение).

Субъект имеет право заносить информацию только в те документы, уровень безопасности которых не ниже его собственных (безопасность секретной информации).

Первое правило обеспечивает защиту информации обрабатываемой высокоуровневыми лицами от доступа низкоуровневых. Второе обеспечивает предотвращение утечки информации. Недостатки: контролируются не операции, а потоки информации, нет разделения на уровни, наличие только двух прав доступа.

Формальное представление:

S и О – субъект и объект. S О. r, w – чтение и запись.

Поскольку в мандатной политики контролируются не операции, а потоки информации, то рассматривается 2 правила доступа: от S к О – запись или от О к S – чтение.

Уровни безопасности задаются с помощью функции безопасности: F:S O→L, которая ставит в соответствии каждому объекту и субъекту уровени безопасности, принадлежащий множеству уровней безопасности L, на котором определена рещётка Л




Поделиться с друзьями:


Дата добавления: 2015-04-23; Просмотров: 2250; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.009 сек.