33630

Модель Харрисона-Руззо-Ульмана (матричная модель)

Доклад

Информатика, кибернетика и программирование

Модель ХаррисонаРуззоУльмана матричная модель Модель матрицы права доступа предполагает что состояние разрешения определено используя матрицу соотносящую субъекты объекты и разрешения принадлежащие каждой теме на каждом объекте. Состояние разрешения описано тройкой Q = S О А где S множество субъектов 0 множество объектов А матрица права доступа. Вход s о содержит режимы доступа для которых субъект S разрешается на объекте о. Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных...

Русский

2013-09-06

32 KB

61 чел.

49. Модель Харрисона-Руззо-Ульмана (матричная модель)

Модель матрицы права доступа, предполагает, что состояние разрешения определено, используя матрицу, соотносящую субъекты, объекты и разрешения, принадлежащие каждой теме на каждом объекте.

Состояние разрешения описано тройкой Q = (S, О, А), где S -множество субъектов, 0 - множество объектов, А - матрица права доступа.

Строки матрицы соответствуют субъектам, а столбцы - объектам. Вход (s, о) содержит режимы доступа, для которых субъект S разрешается на объекте о.

Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных возможностей системы. К режимам доступа относятся: чтение, запись, конкатенирование, выполнение и "собственная" привилегия (индикация монопольного использования). Если элемент матрицы A(s, о) содержит «собственный» режим доступа, то s рассматривается владельцем о и ему разрешает управлять разрешениями на о.

Состояние Q системы может быть изменено множеством команд. Команды составлены из последовательности примитивных операций, которые модифицируют матрицу А. К этим операциям относятся:

-  ввод r в A(s, о) предоставляет субъекту s разрешение для режима доступа r на объекте о. Матрица изменена, добавляя режим доступа г к элементу A(s, о);

стирание r из (s, о) отменяет из темы s разрешение для режима доступа r  на о (это - инверсия предыдущей операции). Режим доступа г удален из элемента A (s, о);

- создание субъекта s добавляет новый субъект s к системе. Эта команда (управление) добавляет новую строку и новый столбец к матрице права доступа;

- стирание субъекта s удаляет субъект s из системы. Это влечет за собой удаление из матрицы строки и столбца, соответствующих s;

- создание объекта о определяет новый защищенный объект о. Это влечет за собой добавление нового столбца к матрице права доступа;

-  стирание объекта о удаляет объект о. Операция имеет эффект удаления соответствующего столбца из матрицы.

Рассматриваемая модель управляет доступом пользователей к данных на основе тождества пользователей и правил, которые точно определяют для каждого пользователя и объекта в системе типы доступа, которые разрешены пользователю для объекта. Эта модель является гибким способом, позволяющим реализовать различные требования защиты.

С помощью матрицы доступа может быть описано состояние любой, сколь угодно сложной системы защиты в произвольный момент ее существования. Однако, несмотря на гибкие изобразительные возможности, матричным моделям присущи и серьезные недостатки. Во-первых, низкий, излишне детализированный уровень описания отношений субъектов и объектов затрудняет анализ соблюдения так называемых правил разграничения доступа.

Во-вторых, вследствие трудно поддающегося регулированию разрастания размеров матриц доступа в реальных системах, процедуры по их обслуживанию и поддержанию в адекватном изменяемым условиям состоянии, оказываются весьма трудоемкими. Централизованная в руках администратора защиты служба сопровождения становится узким местом в работе систем, обладающих большой динамикой состава пользователей и программ.


 

А также другие работы, которые могут Вас заинтересовать

35827. Экономическая теория и ее структурные элементы 1.31 MB
  Товар в системе маркетинга его классификация. Товар в сисме маркетингаего классификация. В системе маркетинга он рассматривается как совокупность полезных свойств наиболее полно обеспечивающих потребности целевой группы потребителей. В рамках маркетинга мультиатрибутивная модель товара является основой для принятия решений по его развитию и совершенствованию.
35829. Электротехника. Шпаргалка 1.1 MB
  Первая схема выполнена с помощью двух реле типа РНТ565. Она выполняется в трехфазном исполнении с помощью реле РНТ565 с Третья схема наиболее совершенная она сочетает два принципа отстройки РЗ от тока небаланса: торможение при котором ток Jcp автоматически увеличивается с ростом тока КЗ и применение НТТ. Норм и ненорм режимы 2 ОБЩИЕ ПРИНЦИПЫ ИСПОЛНЕНИЯ РЕЛЕ работа на переменном токе 3 ИНДУКЦИОННЫЕ РЕЛЕ. РЕЛЕ ТОКА РЕЛЕ МОЩНОСТИ 4 МТЗ.
35830. Свойства Плутония 1.08 MB
  это основной вид топлива для различных реакторов; соединение урана и плутония с неметаллами: кислородом азотом угреродом; Такие соединения имеют: 1. =1097 г =117 г =1342 г =1432 г Чем выше плотность ядерного топлива тем выше коэффициент воспроизводства. В достехиометрических оксидах смешанного топлива может быть . Сравнительные свойства оксидного и других видов керамического ядерного топлива Соединение Решетка Теоретическая плотность г см3 Тпл К Содерж.
35832. ВЗАИМОДЕЙСТВИЕ ТЕЛ. ПЕРВЫЙ ЗАКОН НЬЮТОНА 961 KB
  ИНЕРЦИАЛЬНЫЕ СИСТЕМЫ ОТСЧЕТА Первый закон Ньютона: существуют такие системы отсчета относительно которых поступательно движущееся тело сохраняет свою скорость постоянной если на него не действуют другие тела или действие других тел компенсируется. Прямолинейное равномерное движение тела в инерциальной системе отсчета называют движением по инерции. Сила векторная физическая величина являющаяся мерой воздействия одного тела на другое в результате которого возникает ускорение тела или отдельных его частей . Если на два тела разных...
35833. Структурная схема подключения ЦАП к микропроцессорной системе с использованием ША, ШУ, ШД. Программа на ассемблере для вывода данных 931.4 KB
  MOV Аl FFh загрузка в 8битный акк. При адресации испся регистры общ значения Dx и l MOV Аl 378h в регр Dx попадает число 378 адрес внешнего устройства OUT Dx l содержимое аккра попадает во внешн порт адрес котго хранится в Dx это косвенная адресация. формируется сигнал чтения MOV Dx 379h в регр Dx попадает число 379 IN l Dx инфия из порта адрес котго хранится в регре Dx попадает в аккр 3. Программа выполняет: Выставляет данные на 378 порт; выдает сигн...
35834. Информация, данные, кодирование. Автоматизированные информационные системы (АИС): информационно-поисковые системы (ИПС), банки данных (БнД), базы знаний (БЗ) 448.5 KB
  Автоматизированные информационные системы АИС: информационнопоисковые системы ИПС банки данных БнД базы знаний БЗ. Информация это комплекс логически связанных мыслей возникших в сознании на основании полученных данных. Запрос это вопрос к базе данных БД. АИС длятся на: ИПС информационнопоисковые системы; БнД банки данных; БЗ базы знаний.
35835. Математические методы анализа экономики 435 KB
  Для разрешимости транспортной задачи необходимо чтобы суммарные запасы продукции у поставщиков равнялись суммарной потребности потребителей. В нашем случае потребность всех потребителей 65 единиц продукции равна запасам всех поставщиков. из незадействованных маршрутов маршрут доставки продукции от поставщика 1 к потребителю B4 наиболее рентабельный. Запасы поставщика 1 составляют 20 единиц продукции.