4. На множестве зон системы Z определяется частичный нестрогий порядок, устанавливающий систему межзональных доверительных от-
ношений:
FZZ : Z x Z - отношение, определяющее приоритет доверия одних зон безопасности по отношению к другим и задающее оператор доминирования ≤,такое, что если для z1, z2 ∈ Z, z1 "=" z2, то между зоной z1 и зоной z2 установлены отношения двустороннего доверия (зоны z1, z2 доверяют друг другу, иначе говоря, принципиально возможны удаленные доступы пользователей зоны z1 к объектам зоны z2, и, наоборот, пользователей зоны z2 к объектам зоны z1)2 –
P outL(z1→ z2) ≠ ∅ ∧ P outL(z1←z2) ≠ ∅ ; (2.8.2)
если для z1, z2 ∈ Z, z1 > z2, то между зоной z1 и зоной z2 установлены отношения одностороннего доверия (зона z2 доверяет зоне z1, но зона z1 не доверяет зоне z2, иначе говоря, принципиально возможны удаленные доступы пользователей зоны z1 к объектам зоны z2, но удаленные доступы пользователей зоны z2 к объектам зоны z1 принципиально невозможны) –
P outL(z1→ z2) ≠ ∅ ∧ P outL(z1← z2) = ∅ ; (2.8.3)
если для z1, z2 ∈ Z, z1 "≠" z2, то отношения доверия между зонами z1, z2 не установлены (зоны z1, z2 не доверяют друг другу, иначе говоря, принципиально невозможны удаленные доступы пользователей зоны z1 к объектам зоны z2 и удаленные доступы пользователей зоны z2 к объектам зоны z1) 3 –
P outL(z1→ z2) = ∅ ∧ P outL(z1←z2) = ∅ . (2.8.4)
Отметим, что отношение частичного нестрогого порядка на множестве Z адекватно воспроизводит доверительные отношения, так как обладает свойством рефлективности, антисимметричности и транзитивности:
∀ z ∈ Z: z ≤ z ,
∀ z1, z2 ∈ Z: (z1≤ z2 ∧ z2≤ z1) ⇒ z1"="z2 ,
∀ z1, z2 , z3 ∈ Z: (z1≤ z2 ∧ z2≤ z3) ⇒ z1≤ z3 .
Действительно, любая зона доверяет самой себе, т. е. внутризональные доступы не запрещены (рефлективность). Если одна зона доверяет другой (возможны удаленные доступы пользователей первой зоны к объектам во второй зоне) и, одновременно, другая зона доверяет первой (возможны удаленные доступы пользователей второй зоны к объектам первой зоны), то по определению это означает наличие отношений двустороннего доверия (антисимметричность). И, наконец, если одна зона доверяет другой, а другая доверяет третьей, то принципиально запрещать удаленные доступы пользователей первой зоны к объектам третьей зоны не имеет смысла, так как по цепочке удаленных доступов информация может быть перенесена из третьей зоны в первую (транзитивность).
5. Процессы доступа пользователей к объектам системы организуются в две фазы:
"вхождение" пользователя в зону и порождение (первичного) субъекта доступа;
запрос на доступ субъекта пользователя у внутризонального монитора безопасности к объекту зоны и получение доступа (осуществление потока) в случае удовлетворения запрашиваемого доступа зональной политики безопасности.
Для формализации представления процессов внутризонального доступа и введения дополнительного аспекта внутризональной политики будем выделять на множестве физических объектов зоны v z ∈ V z (где V z =
-1 zu z
f phys(z)) подмножество вычислительных установок зоны – V ⊆ V . На этой основе устанавливается отображение подмножества пользователей uz ∈U z (где U z = f -1user(z)), уполномоченных (зарегистрированных) для работы в зоне z ∈ Z, на множество вычислительных установок зоны V zv: F zUV : U z x V z – отображение, определяющее для каждого пользователя зоны вычислительные установки v zu ∈ V zuv (где
Do'stlaringiz bilan baham: |