Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 35 стр.

UptoLike

35
Структура компонентов системы и связи между ними являются жестко
фиксированными; их изменение, дублирование, уничтожение невозможны.
Компоненты более высоких уровней привязаны к компонентам более
низких уровней, те, в свою очередь, к элементам физической реализации
(устройствам ввода-вывода, процессору и др.). Связи между различными
компонентами определяются спецификациями межуровневого интерфейса и
также не
могут изменяться. Это является дополнительной мерой
обеспечения целостности ДВБ.
Компоненты верхних уровней обычно описывают интерфейс
пользователя. Сюда входят различные редакторы, компиляторы,
интерпретаторы командных языков, утилиты и т.д. Средние уровни обычно
реализуют ввод-вывод на уровне записей, работу с файлами и виртуальной
памятью. Компоненты нижних уровней реализуют планирование и
диспетчеризацию процессов
, распределение ресурсов, ввод-вывод на
физическом уровне, обработку прерываний и т.д. Компонентами нулевого
уровня можно считать элементы физической реализации: особенности
архитектуры процессора, состав и назначение регистров (общих и
привилегированных), физическую реализацию некоторых функций и т.д.
Множество компонентов всех уровней, кроме верхнего, а также средства
управления ими и составляют
ДВБ.
Пользователь, находясь на самом высоком уровне, может только
послать запрос на выполнение какой-либо операции. Этот запрос будет
разрешен к выполнению компонентами более низких уровней только в том
случае, если, пройдя обработку корректности на всех промежуточных
уровнях, он не был отвергнут, то есть не сможет нарушить существующую
политику безопасности. При
этом каждая функция может быть выполнена
только определенными компонентами на определенном уровне, что
определяется архитектурой системы в целом.
Например, пользователь из командного интерпретатора послал запрос
на выполнение операции ввода-вывода (для редактирования файла,
     Структура компонентов системы и связи между ними являются жестко
фиксированными; их изменение, дублирование, уничтожение невозможны.
Компоненты         более   высоких     уровней         привязаны     к компонентам более
низких уровней, те, в свою очередь, к элементам физической реализации
(устройствам ввода-вывода, процессору и др.). Связи между                       различными
компонентами определяются спецификациями межуровневого интерфейса и
также не     могут     изменяться.       Это        является     дополнительной      мерой
обеспечения целостности ДВБ.
     Компоненты верхних              уровней          обычно       описывают      интерфейс
пользователя.      Сюда     входят       различные             редакторы,      компиляторы,
интерпретаторы командных языков, утилиты и т.д. Средние уровни обычно
реализуют ввод-вывод на уровне записей, работу с файлами и виртуальной
памятью.    Компоненты         нижних       уровней реализуют          планирование        и
диспетчеризацию            процессов, распределение             ресурсов,    ввод-вывод   на
физическом         уровне, обработку прерываний и т.д. Компонентами нулевого
уровня можно считать          элементы       физической         реализации:     особенности
архитектуры        процессора,     состав      и     назначение     регистров    (общих    и
привилегированных), физическую реализацию некоторых функций                          и т.д.
Множество компонентов всех уровней, кроме верхнего, а также средства
управления ими и составляют ДВБ.
     Пользователь, находясь на              самом      высоком     уровне,    может только
послать запрос на выполнение какой-либо операции.                      Этот запрос будет
разрешен к выполнению компонентами более низких уровней только в том
случае,    если,     пройдя      обработку корректности на всех промежуточных
уровнях, он не был отвергнут, то есть не сможет нарушить существующую
политику безопасности. При этом каждая функция может быть выполнена
только определенными компонентами на определенном уровне,                                 что
определяется архитектурой системы в целом.
     Например, пользователь из командного интерпретатора послал запрос
на   выполнение        операции       ввода-вывода             (для редактирования файла,

                                               35