33630

Модель Харрисона-Руззо-Ульмана (матричная модель)

Доклад

Информатика, кибернетика и программирование

Модель ХаррисонаРуззоУльмана матричная модель Модель матрицы права доступа предполагает что состояние разрешения определено используя матрицу соотносящую субъекты объекты и разрешения принадлежащие каждой теме на каждом объекте. Состояние разрешения описано тройкой Q = S О А где S множество субъектов 0 множество объектов А матрица права доступа. Вход s о содержит режимы доступа для которых субъект S разрешается на объекте о. Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных...

Русский

2013-09-06

32 KB

58 чел.

49. Модель Харрисона-Руззо-Ульмана (матричная модель)

Модель матрицы права доступа, предполагает, что состояние разрешения определено, используя матрицу, соотносящую субъекты, объекты и разрешения, принадлежащие каждой теме на каждом объекте.

Состояние разрешения описано тройкой Q = (S, О, А), где S -множество субъектов, 0 - множество объектов, А - матрица права доступа.

Строки матрицы соответствуют субъектам, а столбцы - объектам. Вход (s, о) содержит режимы доступа, для которых субъект S разрешается на объекте о.

Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных возможностей системы. К режимам доступа относятся: чтение, запись, конкатенирование, выполнение и "собственная" привилегия (индикация монопольного использования). Если элемент матрицы A(s, о) содержит «собственный» режим доступа, то s рассматривается владельцем о и ему разрешает управлять разрешениями на о.

Состояние Q системы может быть изменено множеством команд. Команды составлены из последовательности примитивных операций, которые модифицируют матрицу А. К этим операциям относятся:

-  ввод r в A(s, о) предоставляет субъекту s разрешение для режима доступа r на объекте о. Матрица изменена, добавляя режим доступа г к элементу A(s, о);

стирание r из (s, о) отменяет из темы s разрешение для режима доступа r  на о (это - инверсия предыдущей операции). Режим доступа г удален из элемента A (s, о);

- создание субъекта s добавляет новый субъект s к системе. Эта команда (управление) добавляет новую строку и новый столбец к матрице права доступа;

- стирание субъекта s удаляет субъект s из системы. Это влечет за собой удаление из матрицы строки и столбца, соответствующих s;

- создание объекта о определяет новый защищенный объект о. Это влечет за собой добавление нового столбца к матрице права доступа;

-  стирание объекта о удаляет объект о. Операция имеет эффект удаления соответствующего столбца из матрицы.

Рассматриваемая модель управляет доступом пользователей к данных на основе тождества пользователей и правил, которые точно определяют для каждого пользователя и объекта в системе типы доступа, которые разрешены пользователю для объекта. Эта модель является гибким способом, позволяющим реализовать различные требования защиты.

С помощью матрицы доступа может быть описано состояние любой, сколь угодно сложной системы защиты в произвольный момент ее существования. Однако, несмотря на гибкие изобразительные возможности, матричным моделям присущи и серьезные недостатки. Во-первых, низкий, излишне детализированный уровень описания отношений субъектов и объектов затрудняет анализ соблюдения так называемых правил разграничения доступа.

Во-вторых, вследствие трудно поддающегося регулированию разрастания размеров матриц доступа в реальных системах, процедуры по их обслуживанию и поддержанию в адекватном изменяемым условиям состоянии, оказываются весьма трудоемкими. Централизованная в руках администратора защиты служба сопровождения становится узким местом в работе систем, обладающих большой динамикой состава пользователей и программ.


 

А также другие работы, которые могут Вас заинтересовать

66397. Забезпечення продуктивності багатономенклатурних механообробних виробництв на основі синтезу структур технологічних систем 611 KB
  Існуючий стан машинобудування в Україні не достатньо забезпечує необхідні показники конкурентоспроможності продуктивності та якості техніки. Одним із напрямків підвищення ефективності таких виробництв є створення механообробних технологічних систем ТС що сполучають в собі суперечливі властивості високої продуктивності та гнучкості.
66398. ОСОБЛИВОСТІ МОРФОГЕНЕЗУ НАДНИРКОВИХ ЗАЛОЗ ПІД ВПЛИВОМ НА ОРГАНІЗМ ТОЛУОЛУ 232.5 KB
  У зв'язку з цим актуальним компонентом нашої роботи став пошук препаратів здатних нормалізувати структуру надниркових залоз щурів які перенесли вплив толуолу. Встановити особливості будови надниркових залоз статевозрілих щурівсамців...
66399. ГЕНДЕРНА СПЕЦИФІКА СТАНОВЛЕННЯ ПРОФЕСІЙНОГО ІНТЕЛЕКТУ У СТУДЕНТІВ ВИЩОГО ТЕХНІЧНОГО НАВЧАЛЬНОГО ЗАКЛАДУ 183 KB
  Сучасному молодому фахівцю інженерної галузі необхідно вміти продуктивно та творчо розвязувати завдання й вирішувати виробничі проблеми виявляти здатність професійно інтелектуально розвиватися....
66400. РОЗВИТОК ТЕХНІЧНОГО МИСЛЕННЯ У МАЙБУТНІХ ВЧИТЕЛІВ ТЕХНОЛОГІЙ В ПРОЦЕСІ ВИВЧЕННЯ СПЕЦІАЛЬНИХ ДИСЦИПЛІН 252.5 KB
  Характер технічної оснащеності і наявних технологій у їх сукупності відображають рівень інтелектуального, духовного потенціалу суспільства, можливості самореалізації кожної людини. Безперечно, що підростаючому поколінню потрібно оволодівати знаннями про сутність технологічних перетворень навколишньої дійсності.
66401. КОНЦЕПТ ПРИРОДИ В ПОЕЗІЇ ВІЛЬЯМА БЛЕЙКА ТА ФЕДОРА ТЮТЧЕВА 157 KB
  Якщо йдеться про порівняння художніх світів англійця Блейка вільного митця й принципового нонконформіста та російського аристократа-царедворця Тютчева який намагався щиро сповідувати офіційну ідеологічну доктрину царату більше того порівняння письменників...
66402. СОЦІАЛЬНО-ПЕДАГОГІЧНА ПІДТРИМКА ОБДАРОВАНИХ ДІТЕЙ У ШКОЛАХ США 163 KB
  Проблема навчання й виховання обдарованих дітей набула особливого значення на порозі ХХІ століття. Навчання й виховання обдарованих дітей є надзвичайно важливими для створення підґрунтя розвитку інтелектуальних та творчих ресурсів суспільства будьякої держави зокрема України.
66403. Система самостійної роботи студентів-заочників філологічних факультетів педагогічних університетів 181 KB
  Упровадження інноваційних педагогічних технологій вимагає змін у підходах до організації навчального процесу вищої школи які передусім стосуються самостійної роботи студентів навчальних закладів ІІІ-ІV рівня акредитації.
66404. Теоретичне та експериментальне обґрунтування застосування сучасних гелеутворювачів природного та синтетичного походження у технології м’яких лікувально-косметичних засобів 1.71 MB
  Однак відомостей щодо її складу біологічної дії у науковій літературі практично немає що робить актуальним комплексне дослідження бодяги та розробку засобів місцевої дії на її основі для специфічного догляду та корекції патологічних станів шкіри.
66405. КЛЕЮЧІ РОЗЧИНИ НА ОСНОВІ СУХИХ ЗОЛОВМІСНИХ БУДІВЕЛЬНИХ СУМІШЕЙ З ДОБАВКАМИ ОРГАНО-МІНЕРАЛЬНИХ МОДИФІКАТОРІВ 2.25 MB
  Тонкошарова технологія нанесення клеючих розчинів і необхідність надання їм комплексу поліпшених будівельно-технічних властивостей обумовили їхнє модифікування добавками найбільш поширеними з яких є водоутримуючі та добавки редиспергованих полімерів.