Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

- 80 -

управление аппаратной компонентой защиты подразумевает работы по извлечению элементов аппаратной защиты из ПЭВМ с целью изменения списков пользователей и т.д. Уже в развитой топологически сложной ЛВС (с несколькими серверами, десятками рабочих мест) метод администрирования с физическим доступом испытывает серьезные трудности. Затраты времени на администрирование одной станции так велики, что оперативное управление защитой всей сети практически невозможно.

Необходимо заметить также, что в ряде случаев необходима коррекция политики безопасности, связанная с тем, что может существовать пользовательнарушитель, стремящийся получить доступ к ресурсу коллективного пользования, к которому он имеет ограниченный доступ. Проблема изменения объекта управления должна быть рассмотрена и в этом контексте. А именно, метод составления, транспортировки и использования объекта управления должен обеспечивать невозможность его модификации локальным пользователем с целью произвольного присвоения себе прав.

В данной части рассмотрены следующие важные теоретические вопросы компьютерной безопасности:

1.введение определения корректного управления и формализации процесса управления,

2.формулирование методов формирования и транспортировки объектов управления для различных конфигураций КС,

3.формулирование условий для реализации управления в различных конфигурациях без нарушения политики безопасности (т.е. обеспечение корректности управления в рамках введенных определений).

3.2.Модель управления безопасностью. Термины

Выше неоднократно рассматривалось задаваемое ПБ разделение всего множества потоков в КС на множества легального доступа L и нелегального N.

Реализацию данного множества в виде объекта КС будем называть объектом управления МБО (Ouo - объект управления объектами). В случае фиксации в объекте Oao потоков множества L принято называть данный объект

белым списком разграничения доступа, для потоков множества N - черным списком.

Аналогично, объект, содержащий аргументы (объекты-источники) для операции порождения процессов Create, будем называть объектом управления МБС (Ous - объект управления субъектами).

Примем за аксиому наличие в составе субъектов КС субъекта управления (администрирования), который инициирует потоки между своими ассоциированными объектами и ОУ.

Как было указано выше, можно выделить потоки типа “запись” Stream(Si,Ok)->Om (если Ok и Om нетождественны) и потоки типа “чтение” Stream(Si,Om)->Ok, Ok - ассоциированный объект Si. Si в данном случае субъект управления.

Введем понятие управляемой КС.

- 81 -

Определение 1. КС называется управляемой, если в ней существует субъект (обозначим его Sa - субъект администрирования), для ассоциированных объектов которого существует поток к объекту управления.

Сам субъект, как было сказано выше, называют управляющим или администрирующим (управляющий субъект, УС). Пользователя, управляющего администрирующим субъектом логично назвать администратором безопасности КС, или, наоборот, только администратор безопасности должен иметь возможность порождения субъекта управления.

В случае разделения объекта управления на два независимых подобъекта можно говорить о системе, управляемой по объектам и по субъектам. Далее будем в необходимых случаях конкретизировать, о каком именно ОУ идет речь.

Если управляющий субъект принадлежит ЛС КС (в смысле принадлежности множеству субъектов ЛС КС), то управление будем называть локальным, если внешнему сегменту КС - удаленным.

Определение 2. Компьютерная система называется корректно управляемой, если поток к объекту управления существует только для субъекта управления.

При этом необходимо заметить, что доступ на чтение к объектам управления (или единому объекту) обязателен для МБО и МБС, поскольку в противном случае они не могут выполнять своих функций за отсутствием эталона, согласно которому производится разделение потоков или поиск разрешенных значений аргументов операции Create.

Резюмируя, можно говорить о следующих свойствах ОУ и субъектов управления КС.

1.Субъект управления должен быть доступен для порождения только избранному пользователю (или нескольким пользователям), данного пользователя будем называть администратором (администраторами).

2.Только субъект управления должен иметь доступ на запись к объекту управления.

3.МБО и МБС должны иметь доступ на чтение к ОУ.

Сформулируем достаточное условие корректного управления.

Утверждение 1 (о корректном управлении в ИПС).

Если в КС поддерживается ИПС с контролем неизменности объектовисточников и существует МБО, который разрешает доступ на запись к ОУ только управляющему субъекту, то с момента активизации МБО управление в КС корректно.

Доказательство По условию утверждения в КС существуют только субъекты, попарно

корректные относительно друг друга, МБО и субъекта управления, следовательно, гарантированы только потоки, разрешенные МБО. Также по условию разрешен доступ к ОУ на запись только управляющему субъекту. Существование других субъектов, кроме входящих в ИПС, невозможно.