Аппаратно-программные средства и методы защиты информации. Варлатая С.К - 41 стр.

UptoLike

41
механизмов присвоения привилегий (например с использованием СКД) часто
осуществляется с помощью билетов.
При реализации полномочной политики безопасности база данных
защиты также содержит метки критичности всех объектов и уровни
прозрачности субъектов системы.
Монитор ссылок должен выполнять следующие функции:
1. Проверять права доступа каждого субъекта к любому объекту на
основании информации, содержащейся в
базе данных защиты и положений
политики безопасности (избирательной или полномочной);
2. При необходимости регистрировать факт доступа и его параметры в
системном журнале.
Реализующее монитор ссылок ядро безопасности должно обладать
следующими свойствами:
контролировать все попытки доступа субъектов к объектам;
иметь защиту от модификации, подделки, навязывания;
быть протестировано и верифицировано
для получения гарантий
надежности;
иметь небольшой размер и компактную структуру.
В терминах модели Белла-Лападулла (избирательной и полномочной
политик безопасности) монитор ссылок должен контролировать состояния
системы и переходы из одного в другое. Основными функциями, которые
должно выполнять ядро безопасности совместно с другими службами ОС,
являются:
1. Идентификация, аутентификация и авторизация
субъектов и объектов
системы.
Эти функции необходимы для подтверждения подлинности субъекта,
законности его прав на данный объект или на определенные действия, а
также для обеспечения работы субъекта в системе.
механизмов присвоения привилегий (например с использованием СКД) часто
осуществляется с помощью билетов.
     При реализации полномочной политики безопасности база данных
защиты также содержит метки критичности всех объектов и уровни
прозрачности субъектов системы.
     Монитор ссылок должен выполнять следующие функции:
     1. Проверять права доступа каждого субъекта к любому объекту на
основании информации, содержащейся в базе данных защиты и положений
политики безопасности (избирательной или полномочной);
     2. При необходимости регистрировать факт доступа и его параметры в
системном журнале.
     Реализующее монитор ссылок ядро безопасности             должно обладать
следующими свойствами:
        • контролировать все попытки доступа субъектов к объектам;
        • иметь защиту от модификации, подделки, навязывания;
        • быть протестировано и верифицировано для получения гарантий
            надежности;
        • иметь небольшой размер и компактную структуру.
     В терминах модели Белла-Лападулла (избирательной и полномочной
политик безопасности) монитор ссылок должен контролировать состояния
системы и переходы из одного в другое. Основными функциями, которые
должно выполнять ядро безопасности совместно с другими службами ОС,
являются:
     1. Идентификация, аутентификация и авторизация субъектов и объектов
системы.
     Эти функции необходимы для подтверждения подлинности субъекта,
законности его прав на данный объект или           на определенные действия, а
также для обеспечения работы субъекта в системе.




                                     41