Программно-аппаратные средства обеспечения информационной безопасности - 41 стр.

UptoLike

41
Определение 1. Объект O
i
называется источником для субъ-
екта S
m
, если существует субъект S
j
, в результате воздействия ко-
торого на объект O
i
в КС возникает субъект S
m
.
Субъект S
j
, порождающий новый субъект из объекта O
i
, в
свою очередь, называется активизирующим субъектом для поро-
жденного субъекта S
m
.
Введем обозначение: Create (S
j
, O
i
)-> S
k
из объекта O
i
по-
рожден субъект S
k
при активизирующем воздействии субъекта
S
j
. Create назовем операцией порождения субъектов (рис. 1).
Операция Create задает отображение декартова произведе-
ния множеств субъектов и объектов на объединение множества
субъектов с пустым множеством. Заметим также, что в КС дейст-
вует дискретное время и фактически новый субъект S
k
порожда-
ется в момент времени t+1 относительно момента t, в который
произошло воздействие порождающего субъекта на объект-
источник.
Считаем, что если Create (S
j
, O
i
)>NULL (конструкция
NULL далее обозначает пустое множество), то порождение ново-
го субъекта из объекта O
i
при активизирующем воздействии S
j
невозможно. Так, практически во всех операционных средах су-
ществует понятие исполняемого файлаобъекта, могущего быть
источником для порождения субъекта. Например, для MS DOS
файл edit.com является объектом-источником для порождения
субъекта-программы текстового редактора, а порождающим
субъектом является, как правило, командный интерпретатор shell
(объект-источник – command.com).
Из архитектуры фон Неймана следует также, что с любым
субъектом связан (или ассоциирован) некоторый объект (объек-
ты), отображающий его состояние,– например, для активной про-
граммы (субъекта) ассоциированным объектом будет содержание
участка оперативной памяти с исполняемым кодом данной про-
граммы.
Определение 2. Объект O
i
в момент времени t ассоциирован
с субъектом S
m
, если состояние объекта O
i
повлияло на состояние
субъекта в следующий момент времени (т.е. субъект использует
информацию, содержащуюся в объекте).
                               41


      Определение 1. Объект Oi называется источником для субъ-
екта Sm, если существует субъект Sj, в результате воздействия ко-
торого на объект Oi в КС возникает субъект Sm.
      Субъект Sj, порождающий новый субъект из объекта Oi, в
свою очередь, называется активизирующим субъектом для поро-
жденного субъекта Sm.
      Введем обозначение: Create (Sj, Oi)-> Sk из объекта Oi по-
рожден субъект Sk при активизирующем воздействии субъекта
Sj. Create назовем операцией порождения субъектов (рис. 1).
      Операция Create задает отображение декартова произведе-
ния множеств субъектов и объектов на объединение множества
субъектов с пустым множеством. Заметим также, что в КС дейст-
вует дискретное время и фактически новый субъект Sk порожда-
ется в момент времени t+1 относительно момента t, в который
произошло воздействие порождающего субъекта на объект-
источник.
      Считаем, что если Create (Sj, Oi)>NULL (конструкция
NULL далее обозначает пустое множество), то порождение ново-
го субъекта из объекта Oi при активизирующем воздействии Sj
невозможно. Так, практически во всех операционных средах су-
ществует понятие исполняемого файла – объекта, могущего быть
источником для порождения субъекта. Например, для MS DOS
файл edit.com является объектом-источником для порождения
субъекта-программы текстового редактора, а порождающим
субъектом является, как правило, командный интерпретатор shell
(объект-источник – command.com).
      Из архитектуры фон Неймана следует также, что с любым
субъектом связан (или ассоциирован) некоторый объект (объек-
ты), отображающий его состояние,– например, для активной про-
граммы (субъекта) ассоциированным объектом будет содержание
участка оперативной памяти с исполняемым кодом данной про-
граммы.
      Определение 2. Объект Oi в момент времени t ассоциирован
с субъектом Sm, если состояние объекта Oi повлияло на состояние
субъекта в следующий момент времени (т.е. субъект использует
информацию, содержащуюся в объекте).