- •2. Акустический и виброакустический канал
- •3.Визуальный канал
- •4. Информационный канал
- •Криптографические методы защиты информации
- •Основы концепции[править]
- •Аутентификация[править]
- •Этапы доверенной загрузки[править]
- •Использование аппаратных средств[править]
- •Домены безопасности
- •Обычная модель[править]
- •Правило "Брать"[править]
- •Простое свойство безопасности (The Simple Security)[править]
- •Определения состояния безопасности[править]
- •Основная теорема безопасности Белла — Лападулы[править]
- •Недостатки[править]
- •Деклассификация[править]
- •Удаленное чтение[править]
Удаленное чтение[править]
Данный недостаток проявляет себя в распределенных компьютерных системах. Допустим, субъект А с высоким уровнем доступа пытается прочитать информацию из объекта Б с низким уровнем секретности. Может создаться впечатление, что если субъекту А будет разрешено чтение информации из объекта Б, никакая конфиденциальная информация не будет раскрыта. Однако, при более подробном рассмотрении обнаруживается что это не так. Во время операции чтения между удаленными объектами происходит появления потока информации от читаемого объекта к запросившему доступ на чтение субъекту. Поток, который при этом появляется, является безопасным, так как информация недоступна неавторизированным субъектам. Однако в распределенной системе чтение инициируется запросом от одного объекта к другому. Такой запрос образует поток информации идущий в неверном направлении (запись в объект с более низким уровнем секретности). Таким образом, удаленное чтение в распределенных системах может произойти только если ему предшествует операция записи вниз, что является нарушением правил классической модели Белла — Лападулы.
