Программно-аппаратные средства обеспечения информационной безопасности - 45 стр.

UptoLike

45
Определение 9. Пара субъектов называются абсолютно не
влияющими друг на друга (или абсолютно корректными относи-
тельно друг друга), если множества ассоциированных объектов
указанных субъектов не имеют пересечения.
Абсолютная корректность легко достижима в случае вирту-
ального адресного пространства.
Определение абсолютной корректности позволяет сформу-
лировать условия гарантированного осуществления только ле-
гального доступа.
Утверждение 1.
Достаточное условие гарантированного
выполнения политики безопасности в КС.
Монитор безопасности объектов разрешает порождение по-
токов только из множества L, если все существующие в системе
субъекты абсолютно корректны относительно него и друг друга.
Доказательство.
Условие абсолютной корректности предполагает неизмен-
ность функционально ассоциированных объектов МБО (посколь-
ку потоков, изменяющих ассоциированные объекты МБО
, не су-
S
i
O
j
МБО
S
i
O
j
МБО
S
x
i
S АО Изменение
МБО АО
Изменение
МБО "" обходвПоток
Рис. 2 Возможные пути нарушения ПБ (АОассоциированные
объекты)
                              45


     Определение 9. Пара субъектов называются абсолютно не
влияющими друг на друга (или абсолютно корректными относи-
тельно друг друга), если множества ассоциированных объектов
указанных субъектов не имеют пересечения.
     Абсолютная корректность легко достижима в случае вирту-
ального адресного пространства.
     Определение абсолютной корректности позволяет сформу-
лировать условия гарантированного осуществления только ле-
гального доступа.
     Утверждение 1. Достаточное условие гарантированного
выполнения политики безопасности в КС.
     Монитор безопасности объектов разрешает порождение по-
токов только из множества L, если все существующие в системе
субъекты абсолютно корректны относительно него и друг друга.
     Доказательство.
     Условие абсолютной корректности предполагает неизмен-
ность функционально ассоциированных объектов МБО (посколь-
ку потоков, изменяющих ассоциированные объекты МБО, не су-
                                       Изменение АО Si
             Si                Si




           МБО                МБО
                                                    Sx
                                      Изменение
                                      АО МБО




             Oj                Oj
                                     Поток " в обход" МБО

   Рис. 2 − Возможные пути нарушения ПБ (АО – ассоциированные
                             объекты)