Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Введение в теоретические основы компьютерной безопасности (Прокофьев И.В., Шрамков И.Г., Щербаков А.Ю.).pdf
Скачиваний:
217
Добавлен:
28.06.2014
Размер:
2.36 Mб
Скачать

- 26 -

В2. Классификационная иерархия - классификация контейнера всегда, по крайней мере, больше или равна классификации сущностей, которые он содержит.

В3. Изменения в объектах - информация, переносимая из объекта всегда содержит классификацию объекта. Информация, вставляемая в объект должна иметь классификацию ниже классификации этого объекта.

В4. Просмотр - пользователь может просматривать (на некотором устройстве вывода) только сущности с классификацией меньше, чем классификация устройства вывода и степень доверия к пользователю.

В5. Доступ к объектам, требующим степени доверия - пользователь может получить доступ к косвенно адресованной сущности внутри объекта, требующего степени доверия, только если его степень доверия не ниже классификации контейнера.

В6. Преобразование косвенных ссылок - пользовательский идентификатор признается законным для сущности, к которой он обратился косвенно, только если он авторизован для просмотра этой сущности через ссылку.

В7. Требование меток - сущности, просмотренные пользователем должны быть помечены его степенью доверия.

В8. Установка степеней доверия, ролей, классификации устройств - только пользователь с ролью администратора безопасности системы может устанавливать данные значения. Текущее множество ролей пользователя может быть изменено только администратором безопасности системы или этим пользователем.

В9. Понижение классификации информации - никакая классифицированная информация не может быть понижена в уровне своей классификации, за исключением случая, когда эту операцию выполняет пользователь с ролью "пользователь, уменьшающий классификацию информации".

В10. Уничтожение информации - операция уничтожения информации проводится только пользователем с ролью "пользователь, уничтожающий информацию".

Модель Лендвера достаточно близка категориям объектноориентированного программирования и описывает иерархические объекты в КС. Однако полная реализация данной модели представляется достаточно сложной.

1.3.3.4. Резюме по моделям состояний

Для систем, построенных на основании моделей конечных состояний, характерна более высокая степень надежности, чем для систем, построенных на основании модели дискретного доступа. Это связано с тем, что система, построенная на основании данной модели, должна отслеживать не только правила доступа субъектов системы к объектам, но и состояния самой системы. Таким образом, каналы утечки в системах данного типа не заложены непосредственно в модель (что мы наблюдаем в системах, построенных на