Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
vse1.doc
Скачиваний:
0
Добавлен:
27.12.2019
Размер:
1.81 Mб
Скачать

Принудительное управление доступом

Принудительное (мандатное, нормативное) управление доступом - управление, основанное на совокупности правил предоставления доступа, определенных на множестве атрибутов безопасности субъектов и объектов, т.е. с объектами и субъектами ассоциируются метки безопасности.

Принудительное управление доступом подра­зумевает, что:

• все субъекты и объекты системы однозначно идентифицирова­ны;

• каждому объекту системы присвоена метка конфиденциаль­ности информации, определяющая ценность содержащейся в нем информации;

• каждому субъекту системы присвоен определенный уровень допуска, определяющий максимальное значение метки конфи­денциальности информации объектов, к которым субъект имеет доступ.

Чем важнее объект, тем выше его метка конфиденциаль­ности. Поэтому наиболее защищенными оказываются объекты с наиболее высокими значениями метки конфиденциальности.

Основным назначением полномочной политики безопасно­сти является регулирование доступа субъектов системы к объек­там с различными уровнями конфиденциальности, предотвраще­ние утечки информации с верхних уровней должностной иерархии на нижние, а также блокирование возможных проникновении с нижних уровней на верхние.

Метка безопасности субъекта описывает его благонадежность, метка безопасности объекта - степень закрытости содержащейся в ней информации. Метки безопасности состоят из двух частей:

- уровень секретности;

- список категорий. Категории позволяют описать предметную область, к которой относятся данные. В военной сфере, категория может представлять собой виды вооружения (танки, самолеты), в коммерческой организации направления деятельности (финансы, кадры, производство).

Запросы на доступ отвергаются во всех случаях, когда уровень субъекта, запрашивающего разрешения на доступ, ниже уровня полномочий операции и (или) запрашиваемых данных. Выделяют следующие уровни секретности (безопасности) информации:

Правительственные организации

Коммерческие организации

совершенно секретно

максимальная безопасность (финансы)

секретно

ограниченное распространение (кадры)

конфиденциально

конфиденциально (исключительно внутри фирмы)

неклассифицируемая

общедоступная

Можно комбинировать подходы по уровню полномочий и по категориям. Рассмотрим пример. Допустим, что существует 16 различных по категориям групп данных: С1, С2, ..., С6. Если правом пользователя (то, что позволено делать пользователю) является полномочие СОВЕРШЕННО СЕКРЕТНО и разрешен доступ к группам С2,С3,С4, а правом используемого терминала является полномочие СЕКРЕТНО и группы С1, С4, то пользователю с данного терминала будет разрешен доступ с грифом КОНФИДЕНЦИАЛЬНО и СЕКРЕТНО в группе С4. Если же терминалу разрешен доступ только к группам С1 и С5, то пользователь не будет иметь доступа ни к какой из 6 групп, так как пересечение прав пользователя и терминала будет пустым.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]