33630

Модель Харрисона-Руззо-Ульмана (матричная модель)

Доклад

Информатика, кибернетика и программирование

Модель ХаррисонаРуззоУльмана матричная модель Модель матрицы права доступа предполагает что состояние разрешения определено используя матрицу соотносящую субъекты объекты и разрешения принадлежащие каждой теме на каждом объекте. Состояние разрешения описано тройкой Q = S О А где S множество субъектов 0 множество объектов А матрица права доступа. Вход s о содержит режимы доступа для которых субъект S разрешается на объекте о. Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных...

Русский

2013-09-06

32 KB

57 чел.

49. Модель Харрисона-Руззо-Ульмана (матричная модель)

Модель матрицы права доступа, предполагает, что состояние разрешения определено, используя матрицу, соотносящую субъекты, объекты и разрешения, принадлежащие каждой теме на каждом объекте.

Состояние разрешения описано тройкой Q = (S, О, А), где S -множество субъектов, 0 - множество объектов, А - матрица права доступа.

Строки матрицы соответствуют субъектам, а столбцы - объектам. Вход (s, о) содержит режимы доступа, для которых субъект S разрешается на объекте о.

Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных возможностей системы. К режимам доступа относятся: чтение, запись, конкатенирование, выполнение и "собственная" привилегия (индикация монопольного использования). Если элемент матрицы A(s, о) содержит «собственный» режим доступа, то s рассматривается владельцем о и ему разрешает управлять разрешениями на о.

Состояние Q системы может быть изменено множеством команд. Команды составлены из последовательности примитивных операций, которые модифицируют матрицу А. К этим операциям относятся:

-  ввод r в A(s, о) предоставляет субъекту s разрешение для режима доступа r на объекте о. Матрица изменена, добавляя режим доступа г к элементу A(s, о);

стирание r из (s, о) отменяет из темы s разрешение для режима доступа r  на о (это - инверсия предыдущей операции). Режим доступа г удален из элемента A (s, о);

- создание субъекта s добавляет новый субъект s к системе. Эта команда (управление) добавляет новую строку и новый столбец к матрице права доступа;

- стирание субъекта s удаляет субъект s из системы. Это влечет за собой удаление из матрицы строки и столбца, соответствующих s;

- создание объекта о определяет новый защищенный объект о. Это влечет за собой добавление нового столбца к матрице права доступа;

-  стирание объекта о удаляет объект о. Операция имеет эффект удаления соответствующего столбца из матрицы.

Рассматриваемая модель управляет доступом пользователей к данных на основе тождества пользователей и правил, которые точно определяют для каждого пользователя и объекта в системе типы доступа, которые разрешены пользователю для объекта. Эта модель является гибким способом, позволяющим реализовать различные требования защиты.

С помощью матрицы доступа может быть описано состояние любой, сколь угодно сложной системы защиты в произвольный момент ее существования. Однако, несмотря на гибкие изобразительные возможности, матричным моделям присущи и серьезные недостатки. Во-первых, низкий, излишне детализированный уровень описания отношений субъектов и объектов затрудняет анализ соблюдения так называемых правил разграничения доступа.

Во-вторых, вследствие трудно поддающегося регулированию разрастания размеров матриц доступа в реальных системах, процедуры по их обслуживанию и поддержанию в адекватном изменяемым условиям состоянии, оказываются весьма трудоемкими. Централизованная в руках администратора защиты служба сопровождения становится узким местом в работе систем, обладающих большой динамикой состава пользователей и программ.


 

А также другие работы, которые могут Вас заинтересовать

9258. Процессуальные сроки 52.5 KB
  Процессуальные сроки. понятие и значение процессуальных сроков виды процессуальных сроков исчисление процессуальных сроков приостановление, продление и восстановление процессуальных сроков. Постановление Пленума ВС РФ №...
9259. Судебное доказывание и доказательства по гражданским делам 105 KB
  Судебное доказывание и доказательства по гражданским делам. Постановление 2003 года о судебном решении Постановление 2008 о разрешении дел в судебных инстанциях понятие судебного доказывания предмет доказывания основания для освобо...
9260. Место искового производства в системе видов гражданского судопроизводства 70.5 KB
  Иск. Место искового производства в системе видов гражданского судопроизводства Понятие иска Признаки иска Виды исков Право на иск Обеспечение иска Средства защиты В соответствии со ст. 11 ГК РФ орг...
9261. Приказное производство 47 KB
  Тема № 15: Приказное производство. понятие и сущность приказного производства требования, по которому выдается судебный приказ порядок подачи заявления о вынесении приказа порядок вынесения и выдачи судебного приказа...
9262. Возбуждение гражданского судопроизводства. Подготовка ГД к судебному разбирательству 46.5 KB
  Возбуждение гражданского судопроизводства. Подготовка ГД к судебному разбирательству. Литература: ПП ВС РФ от 24.06.2008 г. О подготовке ГД к судебному разбирательству. ГПП РФ: учебник. Викут порядок предъявления иска. Последстви...
9263. Судебное разбирательство 86.5 KB
  Тема №17:Судебное разбирательство - Постановление от 26.06.2008 г. О применении норм ГПК при рассмотрении и разрешении дел в суде первой инстанции Сущность и значение судебного разбирательства. В соответствии с действующим законодательст...
9264. Постановление суда 1 инстанции 73 KB
  Постановление суда 1 инстанции понятие и виды сущность и значение судебного решения содержание СР требования, предъявляемые к СР законная сила СР устранение недостатков решения вынесшим его судом определение...
9265. Постановление суда первой инстанции 71.5 KB
  Постановление суда первой инстанции. Обязательная литература: Постановление пленума ВС О судебном решении от 19.12.2003 г. Постановление пленума ВС от 20.06.2008 г. О применении норм ГПК при рассмотрении и разрешении дел в суде...
9266. Заочное производство 57 KB
  Тема: заочное производство. понятие заочного производства условия и порядок постановления заочного решения особенности содержания и обжалования заочного решения =1= Возможность вынесения заочного решения появилась у судей в 19?году...