33629

Мандатная модель

Доклад

Информатика, кибернетика и программирование

Модели механизмов обеспечения целостности данных Модель Биба Рассматриваемая модель основана на принципах которые сохраняют целостность данных путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности. Уровень целостности согласно. субъектам запрещено чтение данных из объекта с более низким уровнем целостности; нет записи наверх т. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Русский

2013-09-06

31 KB

9 чел.

48. Мандатная модель

Рассматриваемая модель характеризует взаимоотношения субъектов и объектов на основе приоритетов.

Субъектам системы соответствуют приоритеты, объектам соответствуют степени критичности. Субъект может запрашивать услугу от ВС, запрашивая доступ к объектам ВС. Если запрос зарегистрирован, но не удовлетворен в течении заданного промежутка времени, то считается, что субъект получил отказ в обслуживании.

Мандатная модель описывается набором правил, которые определяют условия, при которых отказ в обслуживании был бы недопустим.

Первое правило – «никаких отказов вверх», т.е. никаким объектам с более низким приоритетом не позволено отказывать в обслуживании субъектам с более высоким приоритетами. При этом, некоторым субъектам с более высоким приоритетом должна предоставляться возможность (при их желании) отказывать в обслуживании объектам с более низким приоритетом.

Второе правило - ни один субъект не может отказать запросам, сделанным субъектом с более высоким приоритетом через объекты из некоторого конкретно определенного множества. Это множество, как правило, содержит наиболее критические объекты, для которых услуги всегда должны предоставляться своевременно.

Эта модель предоставляет возможность своевременного обслуживания на основе понятия приоритета. Однако, для систем, в которых нельзя определить несколько приоритетов, использование этих правил не имеет смысла.

Рассматриваемая модель может использоваться для анализа тех ситуаций, когда угроза нарушения доступности зависит от распределения пространства и времени для некоторого процесса.

10.4. Модели механизмов обеспечения целостности данных

Модель Биба

Рассматриваемая модель основана на принципах, которые сохраняют целостность данных, путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности.

Уровень целостности, согласно. модели Биба, состоит из двух элементов: классификация (К) и 'множество категорий (М). Субъекты и объекты классифицируются по следующим группам: определяющий (С), очень важный (VI) и важный (I), для которых справедливо С > VI > I.

Элементы множества категорий - зависят от рассматриваемой среды и относятся к прикладной области, где данные должны использоваться.

Основные правила модели:

- «нет чтения снизу» - т.е. субъектам запрещено чтение данных из объекта с более низким уровнем целостности;

- «нет записи наверх» - т.е. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Обозначим уровень целостности субъекта S как С1 = (K1, M1), a уровень целостности объекта о как С2 = (К2, М2), тогда основные правила модели можно записать как

s субъекты, о  объекты: разрешить      (2.5)

(s, о, чтение) если С2 преобладает над С1;

s субъекты, о объекты: разрешить                               (2.6)

(s, о, запись) если С1 преобладает над С2.

C1 преобладает над С2 только в том случае, если К1 > К2 и Ml подмножество М2.

Если для данных двух уровней С1 и С2 ни одно отношение СУ > С2, С2 > С1 не выполняется, то они считаются несравнимыми.

Рассматриваемая модель основана на простой иерархии. Она может использоваться, когда поступление данных наверх может привести к недопустимому нарушению целостности находящихся там данных.


 

А также другие работы, которые могут Вас заинтересовать

53455. Інтернет технологія Веб-квест 38.5 KB
  Webквестом називається спеціальним чином організований вид дослідницької діяльності для виконання якої учні здійснюють пошук інформації в мережі Інтернет за вказаними адресами. Щоб дана робота була максимально ефективною webквест спеціальним чином організована webсторінка повинен містити наступні частини: введення в якому описуються терміни проведення і задається початкова ситуація; цікаве завдання яке можна реально виконати; набір посилань на ресурси мережі необхідні для виконання завдання. Деякі але...
53456. Классный час «Безопасный интернет» 160.5 KB
  Ведущий1 С одной стороны Интернет прочно вошел в наш обиход и очень облегчает поиск любой информации. С другой стороны есть люди которые считают что Интернет бич нового тысячелетия. Давайте разберемся что же такое Интернет на самом деле.
53457. Суд над Інтернетом. Internet: глобальне добро або зло? 142 KB
  Вчитель виконує роль судді в диспуті сторін, який незалежно і аргументовано буде приймати, або відкидати доводи, що приводяться, і стежити за тим, щоб одні і ті ж аргументи не повторювалися в різному формулюванні, і за тим, щоб дискусія була в цивілізованих рамках.
53458. Інтернет: за і проти! 119.5 KB
  Обладнання: плакат Основні правила спілкування плакат №1 із зображенням компютера плакат №2 із зображенням компютера підключеного до мережі Інтернет; запис на дошці; малюнки учнів; памятки картки зображення Золотої рибки ілюстрація мікрофон тощо. За часів сьогодення коли особливого значення набуває інформація вже ніхто не заперечує що компютер увійшов до різних сфер сучасного життя і...
53459. The Internet and Social Networking Sites 115.5 KB
  A social network is a social structure made up of individuals (organizations) called “nodes”, which are tied (connected) by one or more specific types of interdependency, such as friendship, kinship, common interest, financial exchange, dislike, sexual relationships, or relationships of beliefs, knowledge or prestige.
53460. У Інтернет–клубі 97.5 KB
  Мета: повторити і поглибити знання учнів про дієслово як частину мови, його(ЇЇ) граматичні ознаки; виробляти вміння розпізнавати дієслова серед інших частин мови; розвивати зв’язне мовлення, пам’ять, мислення; вчити учнів працювати з прикладними програмами; виховувати інформаційну культуру, любов до рідної мови.
53461. Винаходи. Досягнення науковців 33 KB
  Good morning, boys and girls! Today we’ll continue to work with the topic “Inventions and gadgets”. You have already done exercises and spoken about it with your teacher and now you’ll show your abilities. At this lesson we’ll revise all the vocabulary on the topic; we shall practice listening, reading, speaking and writing skills. Of course, we’ll make predictions using Future Indefinite and “to be going to…”.
53462. Оптимизация процедуры Heap_sort, особенности 19.42 KB
  ирамидальная сортировка (англ. Heapsort, «Сортировка кучей») — алгоритм сортировки, работающий в худшем, в среднем и в лучшем случае (то есть гарантированно) за Θ(n log n) операций при сортировке n элементов
53463. Оптимизация процедуры Shell_sort, особенности 26.29 KB
  Сортировка Шелла — алгоритм сортировки, являющийся усовершенствованным вариантом сортировки вставками. Идея метода Шелла состоит в сравнении элементов, стоящих не только рядом, но и на определённом расстоянии друг от друга.