“Мижоз – сервер” технологиясида ТМБ асосий принципларининг биридан воз кечилади – марказий хисоблаш тугунини йўқлиги. “Мижоз – сервер” технологияси асосида иккита ғоя ётади:
Барча фойдаланувчилар учун умумий маълумотлар битта ёки бир нечта серверларда жойлашади;
Кўп фойдаланувчилар (мижозлар) турли тугунлар орқали (параллел ёки бир вақтда) ҳамкорликда умумий маълумотларни қайта ишлайди.
Яъни “мижоз – сервер” технологияси фойдаланувчиларга нисбатан тақсимланган. Шунинг учун кўпинча уни “ҳақиқий” ТМБ хисобламайдилар ва уни кўп фойдаланувчили тизимнинг алохида мустақил синфига киритадилар.
М-C технологияси 2 талаблари қисмга - турли тугунларда жойлашиши мумкин бўлган мижоз ва сервер қисмлари. Амалий дастурлар ёки фойдаланувчилар мижоз қисмида тармоқли интерфейс орқали ишлайдилар. Тизимнинг мижоз қисми зарур бўлганда тармоқ орқали северга мурожат этади.
Сервер қисми интерфейси қатъий белиланган ва фиксирланган бўлади. Шунинг учун мавжуд тизимга янги мижоз қисмларини киритиш мумкин.
Основной проблемой систем М-С тизимининг асосий муаммоси очиқ тизимларнинг кенг синфли аппарат – дастурий ечимларининг мобиллигини талаб этади.
Масофавий процедураларни чақиришда RPC дастурлари мижоз маълумотлари форматини машинага боғлиқмас оралиқ форматга ўтказади ва кейин сервер маълумотлари форматига ўтказади. Жавоб параметрларини беришда юқоридагига ўхшаш ўзгартиришлар тескари тартибда амалга оширилади.
Фойдаланишни мандатли чекловчи тизимлар учун хавфсизликни текшириш масаласи алгоритмик ечиладиган ҳисобланади. Ундан ташқари, хавфсизликнинг дискрецион сиёсати асосида қурилган компьютер тизимларига нисбатан мандатли сиёсатни амалга оширувчи тизимлар учун ишончлиликнинг юқори даражаси характерлидир. Хавфсизликни мандатли сиёсати ишлаб чиқувчилар ва фойдаланувчилар учун алгоритмик тушинарли ҳисобланади. Аммо ушбу хил хавфсизлик сиёсатли тизимларни амалга ошириш етарлича мураккаб ва анчагина компьютер тизимларининг ресурсларини талаб этади.
Маълумотлар базаси ва МББТ хавфсизлигига тахдидларнинг ички манбалари.
71. Мандатли моделда қандай холатларда субъект ёзиш ва ўқиш ваколатларига эга бўлади. Хавфсизликнинг мандатли сиёсати фойдаланишнинг мандатли чеклашга (Mamdatory Access Control), асосланган бўлиб, куйидаги тўртта шарт орқали аниқланади:
ахборот конфиденциаллиги сатхларининг панжараси (решеткаси) берилган;
тизимининг ҳар бир объектига, ундаги ахборотнинг муҳимлигини белгиловчи конфиденциаллик сатхи берилган;
тизимининг ҳар бир объектига, компьютер тизимидаги унга ишонч сатхини белгиловчи фойдаланиш сатхи берилган.
Хавфсизликнинг мандатли сиёсатининг асосий мақсади юқори сатхли(даражали) фойдаланиш сатхига эга бўлган объектлардан паст сатхли фойдаланиш сатхига эга бўлган объектларга ахборотни оқиб чиқишни (утечка) бартараф этиш, яъни компьютер тизимида юқоридан пастга қараб номақбул ахборот оқимнинг пайдо бўлишига тўсқинлик қилади.
Автоматлаштирилган ахборот тизимининг хавфсизлигини таъминлашдаги кириш ва фойдаланиш ҳуқуқи.