33629

Мандатная модель

Доклад

Информатика, кибернетика и программирование

Модели механизмов обеспечения целостности данных Модель Биба Рассматриваемая модель основана на принципах которые сохраняют целостность данных путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности. Уровень целостности согласно. субъектам запрещено чтение данных из объекта с более низким уровнем целостности; нет записи наверх т. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Русский

2013-09-06

31 KB

10 чел.

48. Мандатная модель

Рассматриваемая модель характеризует взаимоотношения субъектов и объектов на основе приоритетов.

Субъектам системы соответствуют приоритеты, объектам соответствуют степени критичности. Субъект может запрашивать услугу от ВС, запрашивая доступ к объектам ВС. Если запрос зарегистрирован, но не удовлетворен в течении заданного промежутка времени, то считается, что субъект получил отказ в обслуживании.

Мандатная модель описывается набором правил, которые определяют условия, при которых отказ в обслуживании был бы недопустим.

Первое правило – «никаких отказов вверх», т.е. никаким объектам с более низким приоритетом не позволено отказывать в обслуживании субъектам с более высоким приоритетами. При этом, некоторым субъектам с более высоким приоритетом должна предоставляться возможность (при их желании) отказывать в обслуживании объектам с более низким приоритетом.

Второе правило - ни один субъект не может отказать запросам, сделанным субъектом с более высоким приоритетом через объекты из некоторого конкретно определенного множества. Это множество, как правило, содержит наиболее критические объекты, для которых услуги всегда должны предоставляться своевременно.

Эта модель предоставляет возможность своевременного обслуживания на основе понятия приоритета. Однако, для систем, в которых нельзя определить несколько приоритетов, использование этих правил не имеет смысла.

Рассматриваемая модель может использоваться для анализа тех ситуаций, когда угроза нарушения доступности зависит от распределения пространства и времени для некоторого процесса.

10.4. Модели механизмов обеспечения целостности данных

Модель Биба

Рассматриваемая модель основана на принципах, которые сохраняют целостность данных, путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности.

Уровень целостности, согласно. модели Биба, состоит из двух элементов: классификация (К) и 'множество категорий (М). Субъекты и объекты классифицируются по следующим группам: определяющий (С), очень важный (VI) и важный (I), для которых справедливо С > VI > I.

Элементы множества категорий - зависят от рассматриваемой среды и относятся к прикладной области, где данные должны использоваться.

Основные правила модели:

- «нет чтения снизу» - т.е. субъектам запрещено чтение данных из объекта с более низким уровнем целостности;

- «нет записи наверх» - т.е. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Обозначим уровень целостности субъекта S как С1 = (K1, M1), a уровень целостности объекта о как С2 = (К2, М2), тогда основные правила модели можно записать как

s субъекты, о  объекты: разрешить      (2.5)

(s, о, чтение) если С2 преобладает над С1;

s субъекты, о объекты: разрешить                               (2.6)

(s, о, запись) если С1 преобладает над С2.

C1 преобладает над С2 только в том случае, если К1 > К2 и Ml подмножество М2.

Если для данных двух уровней С1 и С2 ни одно отношение СУ > С2, С2 > С1 не выполняется, то они считаются несравнимыми.

Рассматриваемая модель основана на простой иерархии. Она может использоваться, когда поступление данных наверх может привести к недопустимому нарушению целостности находящихся там данных.


 

А также другие работы, которые могут Вас заинтересовать

83933. Организация работы механо-сборочного цеха 219.5 KB
  Задачи курсовой работы: охарактеризовать предприятие; описать планирование в структурном подразделении на предприятии; изучить виды планов; составить калькуляцию на изготовление изделия; изобразить схему организационной структуры подразделения; изучить рабочее место контролёра...
83934. ПОЧВЕННО-АГРОХИМИЧЕСКАЯ ХАРАКТЕРИСТИКА ПОЧВ ТУНКИНСКОГО РАЙОНА РЕСПУБЛИКИ БУРЯТИЯ 57.85 KB
  Тункинский район Республики Бурятия находится в юго-западной части Бурятии, в 40 км к западу от озера Байкал. На территории Тункинского района находится Тункинский национальный парк, границы парка совпадают с административными границами района.
83935. Договор международной купли-продажи товаров: понятие, особенности, правовое регулирование 191.5 KB
  Цель работы дать характеристику договора международной купли-продажи товаров, раскрыть его содержание и определить порядок разрешения коллизионных вопросов. Для достижения указанной цели решаются следующие задачи: проанализировать источники, регулирующие договор международной купли-продажи товаров...
83936. Разработка мероприятия направленного на улучшение финансового состояния ЗАО «Коноваловское» 546.5 KB
  Объектом исследования является Закрытое Акционерное Общество «Коноваловское», которое занимается выращиванием, переработкой, хранением и реализацией сельскохозяйственной продукции, оптовой торговлей зерном, продажей элитных семян зерновых культур.
83937. Регистр сдвига 2.96 MB
  Заданная схема представляет собой 4х-разрядный сдвиговый регистр. Запись и сдвиг происходит синхронно по сигналу C. Переключение режима записи и сдвига осуществляется сигналом E. Все переключения осуществляются по отрицательному фронту.
83938. Моделирование управляемого объекта 334 KB
  Для заданной замкнутой линейной системы управления с отрицательной обратной связью, состоящей из регулятора (Р) и управляемого объекта (УО), выбрать настроечные параметры ПИД-регулятора, обеспечивающие апериодический переходный процесс по каналам воздействия...
83939. ПСИХОЛОГИЧЕСКАЯ СПЕЦИФИКА ПРОЯВЛЕНИЯ ЭКЗИСТЕНЦИАЛЬНОЙ ТРЕВОЖНОСТИ В ПЕРИОД РАННЕЙ ЗРЕЛОСТИ 78.52 KB
  Понятие тревожности и страха. Человек в том числе совсем еще молодой может испытывать разного рода страхи фобии тревожные состояния однако по нашему мнению некоторые из них выступают в качестве индикаторов экзистенциальной тревожности которая зачастую по разным причинам неосознанна.
83940. Производственно-техническая инфраструктура предприятий: Методические указания 851.5 KB
  Задачей расчета является определение программы и объема работ по ТО и ремонту подвижного состава предприятия, расчета необходимого количества постов и линий, численности персонала, площади помещений. Взяв за основу исходные задания, а, также используя рекомендуемые нормативы...
83941. Изучение аппаратного и программного обеспечения персонального компьютера и создание презентации 670 KB
  Устройства хранения данных могут использовать различные физические принципы хранения информации магнитный оптический электронный в любых их сочетаниях. Характерной особенностью внешней памяти является то что ее устройства оперируют блоками информации но никак не байтами или словами как это позволяет оперативная память.