Программно-аппаратные средства обеспечения информационной безопасности - 40 стр.

UptoLike

40
к изменению ее свойств и, как предельный случай, к полной не-
применимости той или иной модели к описанию отношений
«субъект-объект» в измененной КС.
Этот факт не является недостатком политики безопасности.
Достоверность работы механизмов реализации политики безо-
пасности считается априорно заданной, поскольку в противном
случае невозможна формализация и анализ моделей.
Однако во-
прос гарантий политики безопасности является ключевым как в
теории, так и в практике.
Рассматривая активную роль субъектов в КС, необходимо
упомянуть о ряде важнейших их свойств, на которых базируется
модель КС [5].
Во-первых, необходимо заметить, что человек-пользователь
воспринимает объекты и получает информацию о состоянии КС
через субъекты, которыми
он управляет и которые производят
отображение информации в воспринимаемом человеком виде.
Во-вторых, угрозы компонентам КС (КС рассматривается в
модели потоков или состояний) исходят от субъектов как актив-
ной компоненты, порождающей потоки и изменяющей состояние
объектов в КС.
В-третьих, субъекты могут влиять друг на друга через изме-
няемые ими
объекты, связанные с другими субъектами, порождая
в конечном итоге в системе субъекты (или состояния системы),
которые представляют угрозу для безопасности информации или
работоспособности самой системы.
Будем считать разделение КС на субъекты и объекты апри-
орным. Будем считать также, что существует априорный безоши-
бочный критерий различения субъектов и объектов КС (по свой
-
ству активности). Кроме того, считаем в условиях всех утвержде-
ний, что декомпозиция КС на субъекты и объекты фиксирована.
Будем также полагать, что в любой дискретный момент
времени множество субъектов КС не пусто.
Аксиома 4. Субъекты в КС могут быть порождены только
активной компонентой (субъектами) из объектов.
Специфицируем механизм порождения новых субъектов
следующими определениями.
                              40


к изменению ее свойств и, как предельный случай, к полной не-
применимости той или иной модели к описанию отношений
«субъект-объект» в измененной КС.
     Этот факт не является недостатком политики безопасности.
Достоверность работы механизмов реализации политики безо-
пасности считается априорно заданной, поскольку в противном
случае невозможна формализация и анализ моделей. Однако во-
прос гарантий политики безопасности является ключевым как в
теории, так и в практике.
     Рассматривая активную роль субъектов в КС, необходимо
упомянуть о ряде важнейших их свойств, на которых базируется
модель КС [5].
     Во-первых, необходимо заметить, что человек-пользователь
воспринимает объекты и получает информацию о состоянии КС
через субъекты, которыми он управляет и которые производят
отображение информации в воспринимаемом человеком виде.
     Во-вторых, угрозы компонентам КС (КС рассматривается в
модели потоков или состояний) исходят от субъектов как актив-
ной компоненты, порождающей потоки и изменяющей состояние
объектов в КС.
     В-третьих, субъекты могут влиять друг на друга через изме-
няемые ими объекты, связанные с другими субъектами, порождая
в конечном итоге в системе субъекты (или состояния системы),
которые представляют угрозу для безопасности информации или
работоспособности самой системы.
     Будем считать разделение КС на субъекты и объекты апри-
орным. Будем считать также, что существует априорный безоши-
бочный критерий различения субъектов и объектов КС (по свой-
ству активности). Кроме того, считаем в условиях всех утвержде-
ний, что декомпозиция КС на субъекты и объекты фиксирована.
     Будем также полагать, что в любой дискретный момент
времени множество субъектов КС не пусто.
     Аксиома 4. Субъекты в КС могут быть порождены только
активной компонентой (субъектами) из объектов.
     Специфицируем механизм порождения новых субъектов
следующими определениями.