Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

- 58 -

Очевидно, что получение информации от каких-либо иных программнотехнических средств КС предусматривает существование дополнительного субъекта в КС, который реализует дополнительные потоки.

Будем рассматривать два основных метода сопряжения - метод эмуляции органов управления и метод замены аутентифицирующего субъекта. Важно заметить, что для обоих методов предполагается наличие в КС дополнительного субъекта, который получает информацию от модулей ААП и передает ее либо в Saut (эмуляция органов управления), либо непосредственно в Srd (метод замены аутентифицирующего субъекта). Данный субъект будем называть модулем сопряжения (МС).

Модуль сопряжения должен выполнять следующие функции:

-получать данные о пользователе от ААП,

-получать дополнительную информацию для передачи к модулям ОС,

-передавать полученную информацию к модулям Saut и Srd. Предположим, что функции МС реализованы гарантированно - это

означает, что при запросе параметров от Saut или Srd они гарантированно передаются к ним от МС (гарантированная передача означает тождественность объекта-источника и объекта-получателя потока; гарантированная реализация задана априорно - она достигается на стадии разработки и тестирования МС). Предположим также, что выполнены условия попарной корректности MC, Saut и Srd. Кроме того, предположим, что информацию для передачи к модулям операционной системы МС также гарантированно получает (организация данного процесса будет рассмотрена в следующей главе) из некоторого объекта. Гарантированное сопряжение будем понимать как реализацию указанных выше потоков так, как задано при разработке МС.

При выполнении указанных условий верно

Утверждение 3. (о свойствах модуля сопряжения)

При условиях гарантированной реализации МС и неизменности всех компонент ОС, включенных в OZ, и неизменности последовательности реализации компонент (ZL), включающей МС, достигается гарантированное сопряжение со штатными механизмами.

Доказательство

Неизменность OZ и ZL означает одинаковость состояния КС на одинаковом шаге ZL (см. выше). Следовательно, при включении МС, Saut и Srd в ZL реализация соответствующих потоков сопряжения будет происходить одинаково при каждой отработке ZL. Это означает гарантированное сопряжение (заданное при реализации МС). Утверждение доказано.