33630

Модель Харрисона-Руззо-Ульмана (матричная модель)

Доклад

Информатика, кибернетика и программирование

Модель ХаррисонаРуззоУльмана матричная модель Модель матрицы права доступа предполагает что состояние разрешения определено используя матрицу соотносящую субъекты объекты и разрешения принадлежащие каждой теме на каждом объекте. Состояние разрешения описано тройкой Q = S О А где S множество субъектов 0 множество объектов А матрица права доступа. Вход s о содержит режимы доступа для которых субъект S разрешается на объекте о. Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных...

Русский

2013-09-06

32 KB

69 чел.

49. Модель Харрисона-Руззо-Ульмана (матричная модель)

Модель матрицы права доступа, предполагает, что состояние разрешения определено, используя матрицу, соотносящую субъекты, объекты и разрешения, принадлежащие каждой теме на каждом объекте.

Состояние разрешения описано тройкой Q = (S, О, А), где S -множество субъектов, 0 - множество объектов, А - матрица права доступа.

Строки матрицы соответствуют субъектам, а столбцы - объектам. Вход (s, о) содержит режимы доступа, для которых субъект S разрешается на объекте о.

Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных возможностей системы. К режимам доступа относятся: чтение, запись, конкатенирование, выполнение и "собственная" привилегия (индикация монопольного использования). Если элемент матрицы A(s, о) содержит «собственный» режим доступа, то s рассматривается владельцем о и ему разрешает управлять разрешениями на о.

Состояние Q системы может быть изменено множеством команд. Команды составлены из последовательности примитивных операций, которые модифицируют матрицу А. К этим операциям относятся:

-  ввод r в A(s, о) предоставляет субъекту s разрешение для режима доступа r на объекте о. Матрица изменена, добавляя режим доступа г к элементу A(s, о);

стирание r из (s, о) отменяет из темы s разрешение для режима доступа r  на о (это - инверсия предыдущей операции). Режим доступа г удален из элемента A (s, о);

- создание субъекта s добавляет новый субъект s к системе. Эта команда (управление) добавляет новую строку и новый столбец к матрице права доступа;

- стирание субъекта s удаляет субъект s из системы. Это влечет за собой удаление из матрицы строки и столбца, соответствующих s;

- создание объекта о определяет новый защищенный объект о. Это влечет за собой добавление нового столбца к матрице права доступа;

-  стирание объекта о удаляет объект о. Операция имеет эффект удаления соответствующего столбца из матрицы.

Рассматриваемая модель управляет доступом пользователей к данных на основе тождества пользователей и правил, которые точно определяют для каждого пользователя и объекта в системе типы доступа, которые разрешены пользователю для объекта. Эта модель является гибким способом, позволяющим реализовать различные требования защиты.

С помощью матрицы доступа может быть описано состояние любой, сколь угодно сложной системы защиты в произвольный момент ее существования. Однако, несмотря на гибкие изобразительные возможности, матричным моделям присущи и серьезные недостатки. Во-первых, низкий, излишне детализированный уровень описания отношений субъектов и объектов затрудняет анализ соблюдения так называемых правил разграничения доступа.

Во-вторых, вследствие трудно поддающегося регулированию разрастания размеров матриц доступа в реальных системах, процедуры по их обслуживанию и поддержанию в адекватном изменяемым условиям состоянии, оказываются весьма трудоемкими. Централизованная в руках администратора защиты служба сопровождения становится узким местом в работе систем, обладающих большой динамикой состава пользователей и программ.


 

А также другие работы, которые могут Вас заинтересовать

15845. Сочинение фильма 137.5 KB
  Отар Иоселиани СОЧИНЕНИЕ ФИЛЬМА1 Беседу ведет Татьяна Иенсен Искусство кино №4 1993г. Татьяна Иенсен. В одном из интервью вы обмолвились что снимая фильмы задаетесь целью не рассказать зрителю некую историю а показать. Отар Иоселиани. Ну что такое не расска...
15846. Кино и семиотика реальности 126.5 KB
  Имманентная биография Кино и семиотика реальности Пьера Паоло Пазолини Давайте внимательно просмотрим шестнадцатимиллиметровую пленку на которой заснят момент убийства президента Кеннеди. Эта пленка есть типичнейший планэпизод. Самый типичный из всех возможн...
15847. Эйзенштейн сегодня 93.5 KB
  Н.Клейман О.Косолапов Н.Сиривля ЭЙЗЕНШТЕЙН СЕГОДНЯ1 Наталья Сиривля. Со дня смерти Эйзенштейна прошло уже почти пятьдесят лет но мы до сих пор не в состоянии освоить его наследие. Отношение к нему все время меняется: мы то низвергаем его то вновь водружаем на пьеде
15848. Проблема постмодерна и фильм Питера Гринауэя «Брюхо архитектора» 154.5 KB
  Г. С. Кнабе Проблема постмодерна и фильм Питера Гринауэя Брюхо архитектора Кнабе Г.С. Древо познания древо жизни. М.: РГГУ 2006 с. 331344 Предметом настоящих заметок будет духовная и социокультурная ситуация в которой сегодня находится большая ч
15849. КИНО — ИСКУССТВО ИЗОБРАЗИТЕЛЬНОЕ 56.5 KB
  Aлександр Княжинский КИНО ИСКУССТВО ИЗОБРАЗИТЕЛЬНОЕ1 Из лекции во ВГИКе Давайте начнем с самого начала... Первое к чему я вас призываю никогда не натаскивайте в павильон где вам предстоит снимать много реквизита. Что обычно происходит в процессе съемки Ас...
15850. Взрывобезопасность. Взрывозащищенное (Ex) оборудование 488 KB
  Вид взрывозащиты – специальные меры, предусмотренные в электрооборудовании с целью предотвращения воспламенения окружающей взрывоопасной среды; совокупность средств взрывозащиты электрооборудования, установленная нормативными документами.
15851. Психоанализ о кино и кино о психоанализе 86 KB
  Ксения Корбут Психоанализ о кинои кино о психоанализе Данная статья представляет собой краткий обзор психоаналитических размышлений о кино и предназначается для тех кто не только любит кино но и хочет знать как же оно воздействует на зрителей. Иначе говоря кому инт...
15852. Язык-это баланс, а фильм-сюрприз 51.5 KB
  Дэвид Кроненберг Язык это баланс а фильм сюрприз1 Журнал Стюдио Studio Франция ведет рубрику Урок кино предназначенную для массового читателя и начинающих кинематографистов. В ней выступают многие крупные режиссеры излагающие свои вз
15853. Режиссер - это хозяин 135 KB
  Дэвид Линч РЕЖИССЕР ЭТО ХОЗЯИН1 В юности я хотел стать художником. Но во время занятий живописью я снял маленький мультфильм для того чтобы показывать его без перерыва нонстоп то есть в виде кольца на объемном так называемом скульптурном эк...