Программно-аппаратные средства обеспечения информационной безопасности - 193 стр.

UptoLike

193
1. Задание множества атрибутов безопасности объектов и
субъектов. ТСВ должна задавать и поддерживать атрибуты безо-
пасности субъектов и объектов. Атрибуты субъекта должны
включать индивидуальный и групповой идентификаторы пользо-
вателя, представленного этим субъектом. Атрибуты объекта
должны включать набор возможных прав доступа к этому объек-
ту (чтение, запись, выполнение).
2. Управление атрибутами безопасности объектов и субъек-
тов. ТСВ должна определять правила назначения и изменения ат-
рибутов безопасности субъектов и объектов и обеспечивать их
безусловное выполнение. Эти правила должны быть основаны на
следующих положениях:
- субъект может разрешать доступ к объекту для другого
субъекта, только в том случае, если он сам обладает этим правом
доступа;
- пользователи должны иметь возможность устанавливать
режим совместного использования объектов и управлять им на
основе индивидуальных и групповых атрибутов субъектов;
- пользователи должны обладать средствами для контроля
за процессом распространения и передачи прав доступа и иметь
возможность ограничивать его.
Если для разных подмножеств субъектов и объектов опре-
делены различные правила управления атрибутами безопасности,
то их реализация должна быть согласованной и не противоречить
политике безопасности.
3. Управление доступом субъектов к объектам. ТСВ должна
определять правила назначения полномочий (авторизацию) с це-
лью управления доступом субъектов к объектам и обеспечивать
их соблюдение. Эти правила должны быть основаны на атрибу-
тах субъектов и объектов и обеспечивать защиту объектов от не-
санкционированного доступа.
Правила назначения полномочий должны охватывать четко
определенное подмножество субъектов и объектов, а также при-
надлежащих им атрибутов безопасности. Должна быть обеспече-
на возможность применения различных правил назначения пол-
номочий для различных групп субъектов и объектов, в этом слу-
чае реализация этих правил должна быть согласованной и не про-
тиворечить политике безопасности.
                              193


     1. Задание множества атрибутов безопасности объектов и
субъектов. ТСВ должна задавать и поддерживать атрибуты безо-
пасности субъектов и объектов. Атрибуты субъекта должны
включать индивидуальный и групповой идентификаторы пользо-
вателя, представленного этим субъектом. Атрибуты объекта
должны включать набор возможных прав доступа к этому объек-
ту (чтение, запись, выполнение).
     2. Управление атрибутами безопасности объектов и субъек-
тов. ТСВ должна определять правила назначения и изменения ат-
рибутов безопасности субъектов и объектов и обеспечивать их
безусловное выполнение. Эти правила должны быть основаны на
следующих положениях:
     - субъект может разрешать доступ к объекту для другого
субъекта, только в том случае, если он сам обладает этим правом
доступа;
     - пользователи должны иметь возможность устанавливать
режим совместного использования объектов и управлять им на
основе индивидуальных и групповых атрибутов субъектов;
     - пользователи должны обладать средствами для контроля
за процессом распространения и передачи прав доступа и иметь
возможность ограничивать его.
     Если для разных подмножеств субъектов и объектов опре-
делены различные правила управления атрибутами безопасности,
то их реализация должна быть согласованной и не противоречить
политике безопасности.
     3. Управление доступом субъектов к объектам. ТСВ должна
определять правила назначения полномочий (авторизацию) с це-
лью управления доступом субъектов к объектам и обеспечивать
их соблюдение. Эти правила должны быть основаны на атрибу-
тах субъектов и объектов и обеспечивать защиту объектов от не-
санкционированного доступа.
     Правила назначения полномочий должны охватывать четко
определенное подмножество субъектов и объектов, а также при-
надлежащих им атрибутов безопасности. Должна быть обеспече-
на возможность применения различных правил назначения пол-
номочий для различных групп субъектов и объектов, в этом слу-
чае реализация этих правил должна быть согласованной и не про-
тиворечить политике безопасности.