Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Правила разграничения доступа для полномочной модели управления доступом с произвольным управлением виртуальными каналами взаимодействия субъектов доступа




Метки безопасности, их назначение в разграничении прав доступа при реализации мандатной модели доступа.

В отличие от дискреционного механизма управления доступом, с применением которого может быть реализована любая модель управления доступом (посредством задания правил разграничения доступа в диспетче­ре матрицей доступа), мандатный механизм реализует полномочные мо­дели управления доступом.

Как уже говорилось, основой мандатного механизма является включение в схему управления доступом так называемых меток безопасности (иерархи­ческих, так как в системе реализуется иерархия полномочий). Эти метки призваны отражать полномочия субъектов и объектов. При этом разграни­чение прав доступа в диспетчере уже может задаваться не матрицей досту­па, а правилами обработки меток, на основании которых диспетчер прини­мает решение о предоставлении запрашиваемого доступа к ресурсу. В качестве же учетной информации субъекта и объекта доступа является мет­ка безопасности. Впервые разграничение доступа на основе задания и об­работки меток безопасности было предложено Беллом и Ла-Падулой.

Метки безопасности являются элементами линейно упорядоченного множе­ства М = {Ml,...,Mk} и задаются субъектам и объектам доступа. Метки безо­пасности назначаются субъектам и объектам (группам субъектов и объектов). Они служат для формализованного представления их уровня полномочий.

Будем считать, что чем выше полномочия субъекта и объекта (меньше их порядковый номер в линейно полномочно упорядоченных множествах субъектов и объектов С = {С1,..., Ск} и О = {Ol,..., Ok}), тем меньшее значение метки безопасности Mi, i = l,...,k им присваивается, т.е.: Ml < М2 < M3<...<Mk.

Таким образом, в качестве учетной информации субъектов и объектов доступа, кроме их идентификаторов (имен), в диспетчере доступа каж­дому субъекту и объекту задаются метки безопасности из множества М.

Разграничение доступа диспетчером реализуется на основе правил, опреде­ляющих отношение линейного порядка на множестве М, где для любой пары элементов из множества М, задается один из типов отношения: {>,<,=}.

Примечание. На практике реализуется выбор подмножества М, изоморфного конечному подмножеству натуральных чисел — такой выбор делает естественным ариф­метическое сравнение меток безопасности.

Рассмотрим правила разграничения доступа для различных полномочных моделей управления доступом. При этом введем следующие обозначения:

· Ms — метка безопасности субъекта (группы субъектов) доступа;

· Мо — метка безопасности объекта (группы объектов) доступа;

· метка безопасности Mi с порядковым номером i устанавливается для субъекта доступа Ci с порядковым номером i и для объекта доступа Oi с порядковым номером i.

Запишем правила разграничения:

· • субъект С имеет доступ к объекту О в режиме «Чтения» в случае, если выполняется условие: Мс = Мо;

· • субъект С имеет доступ к объекту О в режиме «Записи» в случае, если выполняется условие: Мс = Мо;

· • субъект С имеет доступ к объекту О в режиме «Добавления» в случае, если выполняется условие: Мс > Мо.




Поделиться с друзьями:


Дата добавления: 2014-01-05; Просмотров: 479; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.007 сек.