“ахборот хавфсизлиги”


Харрисон-Руззо-Улманнинг дискрецион модели



Download 16,46 Mb.
bet26/123
Sana13.06.2022
Hajmi16,46 Mb.
#665740
1   ...   22   23   24   25   26   27   28   29   ...   123
Bog'liq
Ахборот хавфсизлиги УМК 2016 (1)

2. Харрисон-Руззо-Улманнинг дискрецион модели

Маълумки, хавфсизлик сиёсати деганда ахборотни ишлаш жараёнини қатъий белгиловчи умумий тартиб ва қоидалар мажмуи тушуниладики, уларнинг бажарилиши маълум таҳдидлар тўпламидан ҳимояланишни таъминлайди ва тизим хавфсизлигининг зарурий (баъзида етарли) шартини ташкил этади. Хавфсизлик сиёсатининг формал ифодаси хавфсизлик сиёсатининг модели деб аталади.


Ҳимояланган ахборот тизимларини ишлаб чиқарувчилар хавфсизлик моделидан қуйидаги ҳолларда фойдаланишади:

  • ишлаб чиқариладиган тизим хавфсизлиги сиёсатининг формал спецификациясини (тафсилотли рўйхатини) тузишда;

  • ҳимоя воситаларини амалга ошириш механизмларини белгиловчи ҳимояланган тизим архитектурасининг базавий принципларини танлаш ва асослашда;

  • тизим хавфсизлигини эталон модел сифатида таҳлиллаш жараёнида;

  • хавфсизлик сиёсатига риоя қилишнинг формал исботи йўли билан ишлаб чиқариладиган тизим хусусиятларини тасдиқлашда.

Истеъмолчилар хавфсизликнинг формал моделларини тузиш йўли билан ишлаб чиқарувчиларга ўзларининг талабларини аниқ ва зиддиятли бўлмаган шаклда етказиш ҳамда ҳимояланган тизимларнинг ўзларининг эҳтиёжларига мослигини баҳолаш имкониятига эга бўладилар.
Квалификация (Малака) бўйича экспертлар ҳимояланган тизимларда хавфсизлик сиёсатининг амалга оширилиш адекватлигини тахлиллаш мобайнида хавфсизлик моделидан эталон сифатида фойдаланадилар.
Хавфсизлик модели қуйидаги базавий тасаввурларга асосланган.

  1. Тизим ўзаро ҳаракатдаги “субъектлар” ва “объектлар” мажмуасидан иборат. Объектларни интуитив равишда ахборотли контейнерлар кўринишида тасаввур этиш мумкин, субъектларни эса объектларга турли усуллар билан таъсир этувчи бажарилувчи дастурлар деб ҳисоблаш мумкин. Тизимни бундай тасаввур этишда ахборотни ишлаш хавфсизлиги хавфсизлик сиёсати шакллантирувчи қоидалар ва чеклашлар тўпламига мос ҳолда субъектларнинг объектлардан фойдаланишни бошқариш масаласини ечиш орқали таъминланади. Агар субъектлар хавфсизлик сиёсати қоидаларини бузиш имкониятига эга бўлмаса, тизим хавфсиз ҳисобланади. Таъкидлаш лозимки, “объект” ва “субъект” тушунчаларининг тавсифи турли моделларда жиддий фарқланиши мумкин.

  2. Тизимдаги барча ўзаро ҳаракатлар субъектлар ва объектлар орасида маълум хилдаги муносабатларни ўрнатиш орқали моделлаштирилади.

  3. Барча амаллар ўзаро ҳаракат монитори ёрдамида назоратланади ва хавфсизлик сиёсати қоидаларига мувофиқ маън этилади ёки рухсат берилади.

  4. Хавфсизлик сиёсати қоидалар кўринишида берилади, бу қоидаларга мос ҳолда субъектлар ва объектлар орасида барча ўзаро ҳаракатлар амалга оширилиши шарт. Ушбу қоидаларни бузилишига олиб келувчи ўзаро ҳаракатлар фойдаланишни назоратловчи воситалар ёрдамида тўсиб қўйилади ва амалга оширилиши мумкин эмас.

  5. Субъектлар, объектлар ва улар орасидаги муносабатлар (ўрнатилган ўзаро ҳаракат) тўплами тизим “ҳолатини” белгилайди. Тизимнинг ҳар бир холати моделда таклиф этилган хавфсизлик мезонига мувофиқ хавфсиз ёки тахликали бўлади.

  6. Хавфсизлик моделининг асосий элементи – хавфсиз холатидаги тизим барча ўрнатилган қоида ва чеклашларга риоя қилинганида тахликали ҳолатга ўтиш мумкин эмаслиги тасдиғининг (теоремасининг) исботи.

Харрисон-Руззо-Улманнинг дискрецион модели классик (мумтоз) дискрецион модел ҳисобланиб, субъектларнинг объектлардан фойдаланишни ихтиёрий бошқаришни ва фойдаланиш хуқуқларининг тарқалиши назоратини амалга оширади.
Ушбу модел доирасида ахборотни ишлаш системаси ахборотдан фойдаланувчи субъектлар ( тўплам), ҳимояланувчи ахборотга эга бўлган объектлар ( тўплам) ва мос ҳаракатларни, (масалан ўқиш (R), ёзиш (W), дастурни бажариш(E)) ваколатини англатувчи фойдаланиш хуқуқларининг чекли тўплами мажмуи кўринишида ифодаланади.
Шундай қилиб, Харрисон-Руззо-Ульманнинг дискрецион модели умумий қуйилишида тизим хавфсизлигини кафолатламайди, аммо айнан ушбу модель хавфсизлик сиёсати моделларининг бутун бир синфига асос бўлиб хизмат қиладики, улар фойдаланишни бошқаришда ва хуқуқларни тарқалишини назоратлашда барча замонавий тизимларда ишлатилади.



Download 16,46 Mb.

Do'stlaringiz bilan baham:
1   ...   22   23   24   25   26   27   28   29   ...   123




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish