Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
123.docx
Скачиваний:
83
Добавлен:
01.05.2015
Размер:
817.28 Кб
Скачать

4.2.2. Жекеленген (тұйық) программалық орта

Жекеленген (тұйық) программалық орта – қатынаудың таңдаулы шектеуінің моделінің кеңейтілуі.

Қатынау шегінің ережесі:

1) ОЖ-ның кез келген объектісі үшін оның иесі болады;

2) объект иесі өз еркімен берілген объектіге басқа субъектілердің қатынауына шек қоюына болады;

3) «субъект-объект-әдіс-процесс» әр төрттік үшін қатынау мүмкіндігі бірмәнді анықталған;

4) кез келген әдіс бойынша кез келген объектіге қатынау мүмкіндігі бар бір артық дәрежелі қолданушы (администратор) болады;

5) әр субъект үшін осы субъект жібере алатын программалар тізімі анықталған (жекеленген программалық ортаны қолдану үшін субъектінің объектіге қатынау құқығы тек субъектінің құқығы мен артықшылығына қарап қана емес, субъект объектіге қатынайтын процес көмегімен анықталады. Мысалы, .doc кеңейтілуі бар файлдарға мына программамалардың Word, WordViewer және Wpview қатынауына рұқсат етіледі).

Жекеленген программалық орта программалық бетбелгілер мен компьютерлік вирустарды қоса бұзушы программалардың әсерінен операциялық жүйенің қорғалуын арттырады, жүйеде сақталатын мәліметтердің бүтіндігін қорғайды, бірақ ОЖ администрациялауында белгілі қиындықтар туғызады және жасырын ақпараттың азаюынан қорғай алмайды.

4.2.3. Ақпараттық ағындарды бақылаусыз өкілетті (мандатты) қатынау шегі

Әдетте таңдаулымен қосылып қолданылады.

Қатынау шегінің ережесі келесі түрде қалыптасады:

1) Операциялық жүйенің кез келген объектісі үшін оның иесі болады.

2) Объектінің иесі берілген объектіге басқа субъектілердің қатынауын өз еркімен шектей алады.

3) Әр «субъект-объект-әдіс» үштігі үшін қатынау мүмкіндігі бірмәнді анықталған.

4) Кез келген объектіні өшіруге мүмкіндігі бар ең болмағанда бір артық дәрежелі қолданушы (администратор) болады.

5) Операциялық жүйенің қатынау объектілерінің көбісінде өкілетті қатынау шегі объектілерінің ішкі жиыны ерекшеленеді. Өкілетті қатынау шегінің әрбір объектісі құпиялылық грифінен тұрады (құпиялық грифінің сандық мәні неғұрлым жоғары болса, объект соғұрлым құпия болады). Құпиялылық грифінің нольдік мәні объектінің құпия емес екенін білдіреді. Егер объект өкілетті қатынау шегінің объектісі болмаса, немесе егер объект құпия болмаса, администратор оған алдыңғы моделдегідей қатынай алады.

6) Қатынаудың әр субъектісі жіберу деңгейінен тұрады (нолден бастап және жоғары). Жіберудің сандық мәні жоғары болған сайын, соғұрлым субъект үлкен жіберілуге ие болады. Жіберілу деңгейінің нольдік мәні объект жіберуге ие болмайды дегенді білдіреді. Әдетте жіберудің нольдік мәні тек қана субъект-қолданушыға бекітіледі және жүйелік процесс орындалатын субъект атынан белгіленбейді.

7) Егер

- объект өкілетті қатынау шегінің объектісі болса,

- объектінің құпиялылық грифі оған қатынайтын субъектінің жіберілу деңгейінен қатаң жоғары,

- субъект объектіні ақпараттың оқылуын жіберетін режимде ашады, онда субъектінің объектіге қатынауы қатынау матрицасының жағдайынан тәуелсіз.

Өкілетті қатынау шегінің объектілеріне тек қана файлдар тиісті.

Берілген модель алдыңғымен салыстырғанда айтарлықтай артықшылығы болмағандықтан және сонымен бірге техникалық практикада одан күрделірек болғандықтан, практикада берілген модель өте сирек кездеседі.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]