33629

Мандатная модель

Доклад

Информатика, кибернетика и программирование

Модели механизмов обеспечения целостности данных Модель Биба Рассматриваемая модель основана на принципах которые сохраняют целостность данных путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности. Уровень целостности согласно. субъектам запрещено чтение данных из объекта с более низким уровнем целостности; нет записи наверх т. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Русский

2013-09-06

31 KB

6 чел.

48. Мандатная модель

Рассматриваемая модель характеризует взаимоотношения субъектов и объектов на основе приоритетов.

Субъектам системы соответствуют приоритеты, объектам соответствуют степени критичности. Субъект может запрашивать услугу от ВС, запрашивая доступ к объектам ВС. Если запрос зарегистрирован, но не удовлетворен в течении заданного промежутка времени, то считается, что субъект получил отказ в обслуживании.

Мандатная модель описывается набором правил, которые определяют условия, при которых отказ в обслуживании был бы недопустим.

Первое правило – «никаких отказов вверх», т.е. никаким объектам с более низким приоритетом не позволено отказывать в обслуживании субъектам с более высоким приоритетами. При этом, некоторым субъектам с более высоким приоритетом должна предоставляться возможность (при их желании) отказывать в обслуживании объектам с более низким приоритетом.

Второе правило - ни один субъект не может отказать запросам, сделанным субъектом с более высоким приоритетом через объекты из некоторого конкретно определенного множества. Это множество, как правило, содержит наиболее критические объекты, для которых услуги всегда должны предоставляться своевременно.

Эта модель предоставляет возможность своевременного обслуживания на основе понятия приоритета. Однако, для систем, в которых нельзя определить несколько приоритетов, использование этих правил не имеет смысла.

Рассматриваемая модель может использоваться для анализа тех ситуаций, когда угроза нарушения доступности зависит от распределения пространства и времени для некоторого процесса.

10.4. Модели механизмов обеспечения целостности данных

Модель Биба

Рассматриваемая модель основана на принципах, которые сохраняют целостность данных, путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности.

Уровень целостности, согласно. модели Биба, состоит из двух элементов: классификация (К) и 'множество категорий (М). Субъекты и объекты классифицируются по следующим группам: определяющий (С), очень важный (VI) и важный (I), для которых справедливо С > VI > I.

Элементы множества категорий - зависят от рассматриваемой среды и относятся к прикладной области, где данные должны использоваться.

Основные правила модели:

- «нет чтения снизу» - т.е. субъектам запрещено чтение данных из объекта с более низким уровнем целостности;

- «нет записи наверх» - т.е. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Обозначим уровень целостности субъекта S как С1 = (K1, M1), a уровень целостности объекта о как С2 = (К2, М2), тогда основные правила модели можно записать как

s субъекты, о  объекты: разрешить      (2.5)

(s, о, чтение) если С2 преобладает над С1;

s субъекты, о объекты: разрешить                               (2.6)

(s, о, запись) если С1 преобладает над С2.

C1 преобладает над С2 только в том случае, если К1 > К2 и Ml подмножество М2.

Если для данных двух уровней С1 и С2 ни одно отношение СУ > С2, С2 > С1 не выполняется, то они считаются несравнимыми.

Рассматриваемая модель основана на простой иерархии. Она может использоваться, когда поступление данных наверх может привести к недопустимому нарушению целостности находящихся там данных.


 

А также другие работы, которые могут Вас заинтересовать

48706. Сохранение и укрепление здоровья обслуживаемого населения 903.5 KB
  Номер – тип: int Тип стрипа – тип: int 8луночные и 12луночные Режим измерения – тип: chr измерение оптической плотности Единицы измерения – тип: chr бел Выходные значения анализатора Объект представляет собой строку байт. Тип – тип: byte Преобразованные значения Объект представляет собой данные строкового формата. Тип – тип: chr Документы предметной области также представлены в виде классов. Номер – тип: int Дата – тип: dte ФИО – тип: chr Возраст – тип: int Учреждение – тип: chr Отделение – тип: chr Исследовать – тип: chr Диагноз...
48707. Генеалогическое древо. Информационная система 3.95 MB
  Прежде чем приступать к разработке информационной системы, необходимо представить себе схему настоящего генеалогического древа. Генеалогическое древо - схематичное представление родственных связей, родословной росписи в виде условно-символического «дерева»
48708. Стратегическое планирование на ОАО «МТС» 1.13 MB
  О предприятии ОАО МТС. В курсовой работе в качестве исследуемого предприятия была выбрана компания ОАО МТС в качестве продукта – мобильный телефон. ОАО Мобильные ТелеСистемы МТС российская телекоммуникационная компания оператор сотовой связи в форматах GSM и UMTS оказывающая услуги в России странах СНГ и Индии под торговой маркой МТС. Компания МТС образована как закрытое акционерное общество в октябре 1993 года такими компаниями как ОАО Московская городская телефонная сеть МГТС Deutsсhe Telecom DeTeMobil...
48711. Разработка информационной системы по учету заявлений 1.66 MB
  Типовые бизнеспроцессы требующие автоматизации. Содержание бизнеспроцесса Подготовка докладов выступлений обращений состоит из последовательного выполнения шести действий: Подбор данных и материалов для обобщений докладов выступлений Создание отчета о количестве принятых заявлений определенной судьей Создание отчета в котором отображаются заявления по их типу Создание отчета о количестве сформированных дел Создание отчета о делах по которым уже было вынесено решение Составление плана обобщения доклада...
48712. Электрический расчет основных режимов работы сети 2.08 MB
  Схема выбирается по экономическому расчету, который содержит: расчет наиболее экономичного строительства, расчет передачи энергии как от РЭС, так и от подстанций к друг другу. Из четырех вариантов схем, будет выбрана одна – наиболее экономичная. Для которой будет выполнен, электрический расчет основных режимов работы сети.
48713. Проект железобетонного моста под железную дорогу 713 KB
  Предполагая применение устоев обсыпного типа и учитывая, что отверстие моста составляет 68 м, намечена пятипролетная схема моста с разрезными типовыми балками 516,5 м. Необходимая длина моста между крайними точками устоев