Учебно-методический комплекс теоретические основы компьютерной безопасности


На множестве зон системы Z определяется частичный нестрогий порядок, устанавливающий систему межзональных доверительных от-



Download 6,35 Mb.
bet68/83
Sana13.12.2022
Hajmi6,35 Mb.
#884776
TuriУчебное пособие
1   ...   64   65   66   67   68   69   70   71   ...   83
Bog'liq
ТОКБ книга

4. На множестве зон системы Z определяется частичный нестрогий порядок, устанавливающий систему межзональных доверительных от-


ношений:
FZZ : Z x Z - отношение, определяющее приоритет доверия одних зон безопасности по отношению к другим и задающее оператор доминирования ≤,такое, что если для z1, z2 Z, z1 "=" z2, то между зоной z1 и зоной z2 установлены отношения двустороннего доверия (зоны z1, z2 доверяют друг другу, иначе говоря, принципиально возможны удаленные доступы пользователей зоны z1 к объектам зоны z2, и, наоборот, пользователей зоны z2 к объектам зоны z1)2
P outL(z1z2) ≠ ∅ ∧ P outL(z1z2) ≠ ∅ ; (2.8.2)
если для z1, z2 Z, z1 > z2, то между зоной z1 и зоной z2 установлены отношения одностороннего доверия (зона z2 доверяет зоне z1, но зона z1 не доверяет зоне z2, иначе говоря, принципиально возможны удаленные доступы пользователей зоны z1 к объектам зоны z2, но удаленные доступы пользователей зоны z2 к объектам зоны z1 принципиально невозможны) –
P outL(z1z2) ≠ ∅ ∧ P outL(z1z2) = ∅ ; (2.8.3)
если для z1, z2 Z, z1 "≠" z2, то отношения доверия между зонами z1, z2 не установлены (зоны z1, z2 не доверяют друг другу, иначе говоря, принципиально невозможны удаленные доступы пользователей зоны z1 к объектам зоны z2 и удаленные доступы пользователей зоны z2 к объектам зоны z1) 3
P outL(z1z2) = ∅ ∧ P outL(z1z2) = ∅ . (2.8.4)
Отметим, что отношение частичного нестрогого порядка на множестве Z адекватно воспроизводит доверительные отношения, так как обладает свойством рефлективности, антисимметричности и транзитивности:
zZ: zz ,
z1, z2 Z: (z1z2 z2z1) ⇒ z1"="z2 ,
z1, z2 , z3 Z: (z1z2 z2z3) ⇒ z1z3 .
Действительно, любая зона доверяет самой себе, т. е. внутризональные доступы не запрещены (рефлективность). Если одна зона доверяет другой (возможны удаленные доступы пользователей первой зоны к объектам во второй зоне) и, одновременно, другая зона доверяет первой (возможны удаленные доступы пользователей второй зоны к объектам первой зоны), то по определению это означает наличие отношений двустороннего доверия (антисимметричность). И, наконец, если одна зона доверяет другой, а другая доверяет третьей, то принципиально запрещать удаленные доступы пользователей первой зоны к объектам третьей зоны не имеет смысла, так как по цепочке удаленных доступов информация может быть перенесена из третьей зоны в первую (транзитивность).
5. Процессы доступа пользователей к объектам системы организуются в две фазы:

  • "вхождение" пользователя в зону и порождение (первичного) субъекта доступа;

  • запрос на доступ субъекта пользователя у внутризонального монитора безопасности к объекту зоны и получение доступа (осуществление потока) в случае удовлетворения запрашиваемого доступа зональной политики безопасности.

Для формализации представления процессов внутризонального доступа и введения дополнительного аспекта внутризональной политики будем выделять на множестве физических объектов зоны v z V z (где V z =
-1 zu z
f phys(z)) подмножество вычислительных установок зоны – V V . На этой основе устанавливается отображение подмножества пользователей uz U z (где U z = f -1user(z)), уполномоченных (зарегистрированных) для работы в зоне z Z, на множество вычислительных установок зоны V zv: F zUV : U z x V z – отображение, определяющее для каждого пользователя зоны вычислительные установки v zuV zuv (где

Download 6,35 Mb.

Do'stlaringiz bilan baham:
1   ...   64   65   66   67   68   69   70   71   ...   83




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©hozir.org 2024
ma'muriyatiga murojaat qiling

kiriting | ro'yxatdan o'tish
    Bosh sahifa
юртда тантана
Боғда битган
Бугун юртда
Эшитганлар жилманглар
Эшитмадим деманглар
битган бодомлар
Yangiariq tumani
qitish marakazi
Raqamli texnologiyalar
ilishida muhokamadan
tasdiqqa tavsiya
tavsiya etilgan
iqtisodiyot kafedrasi
steiermarkischen landesregierung
asarlaringizni yuboring
o'zingizning asarlaringizni
Iltimos faqat
faqat o'zingizning
steierm rkischen
landesregierung fachabteilung
rkischen landesregierung
hamshira loyihasi
loyihasi mavsum
faolyatining oqibatlari
asosiy adabiyotlar
fakulteti ahborot
ahborot havfsizligi
havfsizligi kafedrasi
fanidan bo’yicha
fakulteti iqtisodiyot
boshqaruv fakulteti
chiqarishda boshqaruv
ishlab chiqarishda
iqtisodiyot fakultet
multiservis tarmoqlari
fanidan asosiy
Uzbek fanidan
mavzulari potok
asosidagi multiservis
'aliyyil a'ziym
billahil 'aliyyil
illaa billahil
quvvata illaa
falah' deganida
Kompyuter savodxonligi
bo’yicha mustaqil
'alal falah'
Hayya 'alal
'alas soloh
Hayya 'alas
mavsum boyicha


yuklab olish