Программно-аппаратные средства обеспечения информационной безопасности - 53 стр.

UptoLike

53
С учетом иерархической структуры представления объектов
можно говорить о том, что в начальные этапы активизации КС
декомпозиция на субъекты и объекты динамически изменяется.
Следовательно, основная теорема ИПС может быть применима
только на отдельных интервалах времени, когда уровень пред-
ставления объектов постоянен и декомпозиция фиксирована.
Можно утверждать, что ИПС, действующую от момента
активи-
зации до момента окончания работы КС, невозможно сформиро-
вать в начальный момент активизации КС.
Пусть в КС выделяется конечное число уровней представ-
ления объектов U={0,…,R}, где R – максимальный уровень пред-
ставления объекта.
С точни зрения базовой теоремы ИПС имело бы смысл го-
ворить о некотором «стационарном состоянии КС, когда в ото-
бражениях Stream и Create участвуют только объекты уровня R.
Тогда реализация МБС может быть значительно упрощена (в том
смысле, что все аргументы-объекты операции Create имеют тот
же уровень). Необходимо обратить внимание на то, что такое
требование, с одной стороны, может накладывать ограничитель-
ные условия на свойства прикладного ПО (невозможность ини-
циирования
потоков, включающих объекты уровня менее R, при-
кладными программами, а с другой стороны, быть следствием
проектировочных решений реализации субъекта, локализованно-
го в ядре операционной системы (примером является ОС
Windows NT 4.0, запрещающая операции ниже уровня «файл» со
стороны субъектов прикладного уровня).
Практическая реализация всех операционных систем позво-
ляет выделить две фазы их работы: активизация
субъектов с рос-
том уровня представления объектов (фаза загрузки или начальная
фаза) и фаза стационарного состояния (когда уровень представ-
ления объектов не увеличивается). Конечно, необходимо сделать
оговорку, касающуюся возможности реализации потоков к объ-
ектам нижнего уровня (операционные системы типа DOS, в кото-
рых возможна операция с любым объектом нижнего уровня (сек-
тор
) из программ прикладного уровня).
Тогда практическая реализация ИПС может состоять из
двух этапов: предопределенное выполнение начальной фазы,
включающее в себя момент активизации МБС (и МБО), и работа
                              53


     С учетом иерархической структуры представления объектов
можно говорить о том, что в начальные этапы активизации КС
декомпозиция на субъекты и объекты динамически изменяется.
Следовательно, основная теорема ИПС может быть применима
только на отдельных интервалах времени, когда уровень пред-
ставления объектов постоянен и декомпозиция фиксирована.
Можно утверждать, что ИПС, действующую от момента активи-
зации до момента окончания работы КС, невозможно сформиро-
вать в начальный момент активизации КС.
     Пусть в КС выделяется конечное число уровней представ-
ления объектов U={0,…,R}, где R – максимальный уровень пред-
ставления объекта.
     С точни зрения базовой теоремы ИПС имело бы смысл го-
ворить о некотором «стационарном состоянии КС, когда в ото-
бражениях Stream и Create участвуют только объекты уровня R.
Тогда реализация МБС может быть значительно упрощена (в том
смысле, что все аргументы-объекты операции Create имеют тот
же уровень). Необходимо обратить внимание на то, что такое
требование, с одной стороны, может накладывать ограничитель-
ные условия на свойства прикладного ПО (невозможность ини-
циирования потоков, включающих объекты уровня менее R, при-
кладными программами, а с другой стороны, быть следствием
проектировочных решений реализации субъекта, локализованно-
го в ядре операционной системы (примером является ОС
Windows NT 4.0, запрещающая операции ниже уровня «файл» со
стороны субъектов прикладного уровня).
     Практическая реализация всех операционных систем позво-
ляет выделить две фазы их работы: активизация субъектов с рос-
том уровня представления объектов (фаза загрузки или начальная
фаза) и фаза стационарного состояния (когда уровень представ-
ления объектов не увеличивается). Конечно, необходимо сделать
оговорку, касающуюся возможности реализации потоков к объ-
ектам нижнего уровня (операционные системы типа DOS, в кото-
рых возможна операция с любым объектом нижнего уровня (сек-
тор) из программ прикладного уровня).
     Тогда практическая реализация ИПС может состоять из
двух этапов: предопределенное выполнение начальной фазы,
включающее в себя момент активизации МБС (и МБО), и работа