Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

- 97 -

активизации компонент ZL неизменна, путь к объекту SOURCEi и его содержание также неизменно, тогда для i-го пользователя управление корректно в строгом смысле.

Доказательство По условию утверждения ОУ изменяется только ЛСУ, который не имеет

возможности внешнего управления со стороны пользователя i. С другой стороны, ЛСУ достоверно воспримет объект SOURCEi, поскольку при порождении ЛСУ из объекта-источника произведен контроль неизменности его, а объект SOURCEi недоступен для изменений и невозможно имитировать другой объект за счет изменения пути (по условию утверждения). Следовательно, ОУ будет изменен в соответствии с содержимым SOURCEi, который сформирован администратором. Далее, пользователь не может изменить последовательность активизации ZL и инициирование ЛСУ будет предопределенным, после активизации МБС ОУ недоступны пользователю для изменения. Утверждение доказано.

Заключение

Управление безопасностью относится к ключевым моментам гарантирования политики безопасности в течение всего времени работы защищенной КС. Кроме вопросов гарантирования управления без нарушения ПБ важными являются эксплуатационные свойства управляющих комплексов.

Литература к третьей части

1.[Libes,1991] Don Libes. Scripts for controlling interactive processes. (Документы для управления интерактивными процессами). Computing systems, 4(2):99-126, весна 1991.

2.[Venema, 1992] Wietse Venema. TCP WRAPPER: Neywork monitiring, access control and booby traps. (TCP WRAPPER: текущий контроль сети,

управление доступом и мины-ловушки). По материалам Third Usenix UNIX Security Symposium, стр. 85-92, Baltimore, MD, сентябрь 1992. (доступен с ftp из FTP.WIN.TUE.NL как /pub/security/tcp_wrapper. ps.Z).

3.[Kahn, 1989] John R. Kahn. Defamation liability Of computerized bulletin board operators and problems Of proOf. (Недостаточная ответственность операторов панелей управления и проблемы подтверждения). (доступно с

LCS.MIT.EDU, file/telecom - archives/sysop.libel.liability), февраль 1989. CHTLJ Comment Computer Law Seminar, Upper Division Writing.