33629

Мандатная модель

Доклад

Информатика, кибернетика и программирование

Модели механизмов обеспечения целостности данных Модель Биба Рассматриваемая модель основана на принципах которые сохраняют целостность данных путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности. Уровень целостности согласно. субъектам запрещено чтение данных из объекта с более низким уровнем целостности; нет записи наверх т. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Русский

2013-09-06

31 KB

9 чел.

48. Мандатная модель

Рассматриваемая модель характеризует взаимоотношения субъектов и объектов на основе приоритетов.

Субъектам системы соответствуют приоритеты, объектам соответствуют степени критичности. Субъект может запрашивать услугу от ВС, запрашивая доступ к объектам ВС. Если запрос зарегистрирован, но не удовлетворен в течении заданного промежутка времени, то считается, что субъект получил отказ в обслуживании.

Мандатная модель описывается набором правил, которые определяют условия, при которых отказ в обслуживании был бы недопустим.

Первое правило – «никаких отказов вверх», т.е. никаким объектам с более низким приоритетом не позволено отказывать в обслуживании субъектам с более высоким приоритетами. При этом, некоторым субъектам с более высоким приоритетом должна предоставляться возможность (при их желании) отказывать в обслуживании объектам с более низким приоритетом.

Второе правило - ни один субъект не может отказать запросам, сделанным субъектом с более высоким приоритетом через объекты из некоторого конкретно определенного множества. Это множество, как правило, содержит наиболее критические объекты, для которых услуги всегда должны предоставляться своевременно.

Эта модель предоставляет возможность своевременного обслуживания на основе понятия приоритета. Однако, для систем, в которых нельзя определить несколько приоритетов, использование этих правил не имеет смысла.

Рассматриваемая модель может использоваться для анализа тех ситуаций, когда угроза нарушения доступности зависит от распределения пространства и времени для некоторого процесса.

10.4. Модели механизмов обеспечения целостности данных

Модель Биба

Рассматриваемая модель основана на принципах, которые сохраняют целостность данных, путем предотвращения поступления данных с низким уровнем целостности к объектам с высоким уровнем целостности.

Уровень целостности, согласно. модели Биба, состоит из двух элементов: классификация (К) и 'множество категорий (М). Субъекты и объекты классифицируются по следующим группам: определяющий (С), очень важный (VI) и важный (I), для которых справедливо С > VI > I.

Элементы множества категорий - зависят от рассматриваемой среды и относятся к прикладной области, где данные должны использоваться.

Основные правила модели:

- «нет чтения снизу» - т.е. субъектам запрещено чтение данных из объекта с более низким уровнем целостности;

- «нет записи наверх» - т.е. субъектам запрещено запись данных в объект с более высоким уровнем целостности.

Обозначим уровень целостности субъекта S как С1 = (K1, M1), a уровень целостности объекта о как С2 = (К2, М2), тогда основные правила модели можно записать как

s субъекты, о  объекты: разрешить      (2.5)

(s, о, чтение) если С2 преобладает над С1;

s субъекты, о объекты: разрешить                               (2.6)

(s, о, запись) если С1 преобладает над С2.

C1 преобладает над С2 только в том случае, если К1 > К2 и Ml подмножество М2.

Если для данных двух уровней С1 и С2 ни одно отношение СУ > С2, С2 > С1 не выполняется, то они считаются несравнимыми.

Рассматриваемая модель основана на простой иерархии. Она может использоваться, когда поступление данных наверх может привести к недопустимому нарушению целостности находящихся там данных.


 

А также другие работы, которые могут Вас заинтересовать

42987. Контроль технологических процессов при изготовлении интегральных схем 2.57 MB
  Интегральные микросхемы в настоящее время являются одними из самых массовых изделий современной микроэлектроники. Тестовые интегральные микросхемы. Удобство контроля достигается либо последовательным либо параллельным включением в электрическую цепь элементов микросхемы. Тестовые микросхемы состоят из набора нескольких сотен однотипных элементов диодов транзисторов резисторов переходов со слоя на слой пересечений проводников и др.
42988. Разработка многоканального реоофтальмографа 1.85 MB
  Представленный в данном дипломе реоофтальмограф предназначен для диагностики состояния сосудов глаза. Реоофтальмография метод позволяющий количественно оценивать изменения объемной скорости крови в тканях глаза. Такие электроды отличаются малыми габаритными размерами и соответственно малым весом хорошо контактируют с глазным яблоком не оказывают на него давления не вызывают раздражения глаза ни во время исследования ни...
42989. Расчёт и исследование системы стабилизации скорости вращения электродвигателя постоянного тока 736.5 KB
  Принципы управления регулирования на основе которых строятся автоматические системы имеют универсальный характер. Аналогичные принципы например принцип обратной связи заложены в регуляционные системы живых организмов системы управления производством обществом и т.1 Составление по принципиальной схеме структурных схем в динамике и статике Запишем передаточные функции отдельных элементов системы: тиристорный возбудитель: генератор: датчик скорости состоящий из тахогенератора и потенциометра ...
42990. Этапы разработки автоматизированного технологического комплекса для сборки подпятника с шарошкой долота 501.5 KB
  Стандартизация и менеджмент качества продукции. СТАНДАРТИЗАЦИЯ И МЕНЕДЖМЕНТ КАЧЕСТВА ПРОДУКЦИИ Выбор системы менеджмента качества и ее описание. Первой задачей построения той или иной структуры системы менеджмента качества является разработка согласование и публикация соответствующих рабочих процедур координирующих различные виды деятельности влияющие на качество в том числе: проектирование материальнотехническое обеспечение производство продукции и ее сбыт. Для того чтобы система МК выполняла свои функции в отношении...
42991. Проектирование двухступенчатого цилиндрического редуктора для эскалатора 845.5 KB
  Расчет прямозубой передачи Расчет косозубой передачи Расчет валов. Ориентировочный расчет валов Проверочный расчет валов Расчет шпоночных соединений Выбор и расчет подшипников Расчет...
42992. Повышение надежности автогрейдера путем разгрузки шарнира поворота хребтовой балки относительно подмоторной рамы гидроцилиндрами поворота хребтовой балки относительно подмоторной рамы 1.02 MB
  Описание автогрейдера При отделке земляного полотна дороги требуется произвести вырезание кюветов и профилирование поверхности и боковых откосов насыпи и выемок для придания этим элементам дорожного полотна необходимых поперечных и продольных уклонов.
42993. Информационная система Склад 1.54 MB
  Диаграммы вариантов использования предназначены для упрощения взаимодействия с будущими пользователями системы с клиентами и особенно пригодятся для определения необходимых характеристик системы.
42994. Устройство плоскостного биполярного транзистора 1.86 MB
  Движение электронов и дырок в транзисторах типа npn и pnp Поэтому сопротивление эмиттерного перехода мало и для получения нормального тока в этом переходе достаточно напряжения E1 в десятые доли вольта. Вольтамперная характеристика эмиттерного перехода представляет собой характеристику полупроводникового диода при прямом токе см. участка база эмиттер U6э существенно влияет на токи эмиттера и коллектора: чем больше это напряжение тем больше токи эмиттера и коллектора. При этом изменения тока коллектора лишь...