XARRISON – RUZZO – ULMANNING DISKRETSION MODELI
Xarrison – Ruzzo – Ulmanning diskretsion modeli klassik (mumtoz) diskretsion model hisoblanib, subyektlarning obyektlardan foydalanishni ixtiyoriy boshqarishni va foydalanish huquqlarining tarqalishi nazoratini amalga oshiradi.
Ushbu model doirasida axborotni ishlash sistemasi axborotdan foydalanuvchi subyektlar (S to‘plam), himoyalanuvchi axborotga ega bo‘lgan obyektlar (O to'plam) va mos harakatlarni (masalan: o‘qish (R), yozish (W), dasturni bajarish (E) vakolatini anglatuvchi foydalanish huquqlarining chekli to‘plami R = {r1, r2, … , rn} majmui ko‘rinishida ifodalanadi.
Shu bilan birga model ta’siri doirasiga subyektlar orasidagi munosabatlarni kiritish uchun barcha subyektlar bir vaqtning o‘zida obyektlar hisoblanadi SO Tizim ahvoli holat tushunchasi yordamida modellashtiriladi.
Tizim holati makoni uni tashkil etuvchi obyektlar, subyektlar va huquqlar to‘plamlarining dekart ko‘paytmasi sifatida shakllantiriladi.
O × S × R
Bu makonda tizimning joriy holati uchlik orqali aniqlanadi. Bu uchlikka subyektlar to‘plami, obyektlar to‘plami va subyektlarning obyektlardan foydalanish huquqlarini tavsiflovchi foydalanish matritsasi kiradi - Q = ( S, O, M )
Xavfsizlikni ta’minlash uchun ba’zi foydalanish munosabatlarini taqiqlab qo‘yish lozimligi sababli, tizimning berilgan dastlabki holati uchun u tushishi mumkin bo‘lmagan holatlar to‘plamini aniqlash imkoniyati mavjud bo’lishi shart.
Bu shunday dastlabki shartlarni (c komandalar obyektlar to‘plamining, S0 subyektlar to‘plamining foydalanish matritsaning shartini) berishga imkon beradiki, bu shartlarda tizim xavfsizlik nuqtayi nazaridan nomaqbul holatga tushaolmaydi.
Demak, ahvoli oldindan bashorat qilinuvchi tizimni qurish uchun quyidagi savolga javob berish lozim: qandaydir subyekt qachondir qandaydir obyektdan foydalanish huquqiga ega bo‘lishi mumkinmi?
Shu sababli Xarrison – Ruzzo – Ulman modelining xavfsizlik mezoni quyidagicha ta’riflanadi:
Berilgan tizim uchun dastlabki holat Q0 = (S0. O0. M0)R huquqqa nisbatan xayfsiz hisoblanadi, agar qo‘llanilishi natijasida r huquq M matritsa yacheykasiga kiritiladigan Q0 komandalar ketma-ketligi maxsus bo’lmasa (Q0 holatda M matritsada ushbu xuquq bo’lmagan).
Ta’kidlash lozimki, muhofazalangan tizimni qurish amaliyoti nuqtayi nazaridan Xarrison-Ruzzo-Ulman modeli amalga oshirishda eng oddiy va boshqarishda samarali hisoblanadi, chunki hech qanday murakkab algoritmlami talab qilmaydi, shimingdek, foydalanuvchilar vakolatlarini obyektlar ustida amal bajarilishigacha aniqlikda boshqarishga imkon beradi. Shu sababli, ushbu model zamonaviy tizimlar orasida keng tarqalgan. Undan tashqari ushbu modelda taklif etilgan xavfsizlik mezoni amaliy jihatdan juda kuchli hisoblanadi, chunki oldindan tegishli vakolatlar berilmagan foydalanuvchilaming ba’zi axborotdan foydalana olmasliklarini kafolatlaydi.
Do'stlaringiz bilan baham: |