33630

Модель Харрисона-Руззо-Ульмана (матричная модель)

Доклад

Информатика, кибернетика и программирование

Модель ХаррисонаРуззоУльмана матричная модель Модель матрицы права доступа предполагает что состояние разрешения определено используя матрицу соотносящую субъекты объекты и разрешения принадлежащие каждой теме на каждом объекте. Состояние разрешения описано тройкой Q = S О А где S множество субъектов 0 множество объектов А матрица права доступа. Вход s о содержит режимы доступа для которых субъект S разрешается на объекте о. Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных...

Русский

2013-09-06

32 KB

63 чел.

49. Модель Харрисона-Руззо-Ульмана (матричная модель)

Модель матрицы права доступа, предполагает, что состояние разрешения определено, используя матрицу, соотносящую субъекты, объекты и разрешения, принадлежащие каждой теме на каждом объекте.

Состояние разрешения описано тройкой Q = (S, О, А), где S -множество субъектов, 0 - множество объектов, А - матрица права доступа.

Строки матрицы соответствуют субъектам, а столбцы - объектам. Вход (s, о) содержит режимы доступа, для которых субъект S разрешается на объекте о.

Множество режимов доступа зависит от типа рассматриваемых объектов и функциональных возможностей системы. К режимам доступа относятся: чтение, запись, конкатенирование, выполнение и "собственная" привилегия (индикация монопольного использования). Если элемент матрицы A(s, о) содержит «собственный» режим доступа, то s рассматривается владельцем о и ему разрешает управлять разрешениями на о.

Состояние Q системы может быть изменено множеством команд. Команды составлены из последовательности примитивных операций, которые модифицируют матрицу А. К этим операциям относятся:

-  ввод r в A(s, о) предоставляет субъекту s разрешение для режима доступа r на объекте о. Матрица изменена, добавляя режим доступа г к элементу A(s, о);

стирание r из (s, о) отменяет из темы s разрешение для режима доступа r  на о (это - инверсия предыдущей операции). Режим доступа г удален из элемента A (s, о);

- создание субъекта s добавляет новый субъект s к системе. Эта команда (управление) добавляет новую строку и новый столбец к матрице права доступа;

- стирание субъекта s удаляет субъект s из системы. Это влечет за собой удаление из матрицы строки и столбца, соответствующих s;

- создание объекта о определяет новый защищенный объект о. Это влечет за собой добавление нового столбца к матрице права доступа;

-  стирание объекта о удаляет объект о. Операция имеет эффект удаления соответствующего столбца из матрицы.

Рассматриваемая модель управляет доступом пользователей к данных на основе тождества пользователей и правил, которые точно определяют для каждого пользователя и объекта в системе типы доступа, которые разрешены пользователю для объекта. Эта модель является гибким способом, позволяющим реализовать различные требования защиты.

С помощью матрицы доступа может быть описано состояние любой, сколь угодно сложной системы защиты в произвольный момент ее существования. Однако, несмотря на гибкие изобразительные возможности, матричным моделям присущи и серьезные недостатки. Во-первых, низкий, излишне детализированный уровень описания отношений субъектов и объектов затрудняет анализ соблюдения так называемых правил разграничения доступа.

Во-вторых, вследствие трудно поддающегося регулированию разрастания размеров матриц доступа в реальных системах, процедуры по их обслуживанию и поддержанию в адекватном изменяемым условиям состоянии, оказываются весьма трудоемкими. Централизованная в руках администратора защиты служба сопровождения становится узким местом в работе систем, обладающих большой динамикой состава пользователей и программ.


 

А также другие работы, которые могут Вас заинтересовать

13550. Прогресс – стремление к возведению человека в человеческий сан 16.68 KB
  Прогресс стремление к возведению человека в человеческий сан. Н. Г. Чернышевский Выбранное мной высказывание связано с проблемой нравственной стороны общественного прогресса. Я считаю эту проблему актуальной во все времена так как зачастую сосредотачивая вним...
13551. Школа – это мастерская, где формируется мысль подрастающего поколения, надо крепко держать ее в руках, если не хочешь выпустить из рук будущее 14.22 KB
  Школа это мастерская где формируется мысль подрастающего поколения надо крепко держать ее в руках если не хочешь выпустить из рук будущее. А.Барбюс Выбранное мною высказывание связано с проблемой образования его важности для будущего всего общества. Издревле лю...
13552. Если мы хотим идти вперед, то одна нога должна остаться на месте, в то время как другая делает следующий шаг 15.76 KB
  Если мы хотим идти вперед то одна нога должна остаться на месте в то время как другая делает следующий шаг. Это первый закон всякого прогресса одинаково применимый как к целым народам так и к отдельным людям. И. Этвеш В выбранном мною высказывании явно представле
13553. Знание – не инертный, пассивный посетитель, приходящий к нам, хотим мы этого или нет; его нужно искать, прежде, чем оно будет нашим, оно – результат большой работы и потому – большой жертвы 14.88 KB
  Знание не инертный пассивный посетитель приходящий к нам хотим мы этого или нет; его нужно искать прежде чем оно будет нашим оно результат большой работы и потому большой жертвы. Г.Бокль В выбранном мною высказывании автор поднимает проблему познания способ
13554. Разумный человек приспосабливается к миру; неразумный – упорно пытается приспособить мир к себе. Поэтому прогресс зависит от неразумных людей Бернард Шоу 28 KB
  Пример эссе. Разумный человек приспосабливается к миру; неразумный упорно пытается приспособить мир к себе. Поэтому прогресс зависит от неразумных людей. Бернард Шоу Выбранное мною высказывание затрагивает проблему движущих сил прогресса. Данная тема крайне актуальная в со
13555. Религия, Искусство и Наука – это ветви одного и того же дерева. (А. Эйнштейн) 30.5 KB
  Примет эссе по обществознанию. Религия Искусство и Наука это ветви одного и того же дерева. А. Эйнштейн Выбранное мною высказывание затрагивает вопрос об общности трех основных феноменов духовной культуры религии искусства и науки. Данная тема крайне актуальна в современном мире...
13556. Свобода есть право на неравенство Н.А. Бердяев 31 KB
  Пример эссе по обществознанию. Свобода есть право на неравенство. Н. А. Бердяев Выбранное мною высказывание рассматривает проблему понимания одной из высших ценностей человеческого общества свободы. Ведь недаром немецкий философ Георг Гегель писал что свобода является осознанной необходим
13557. Тот, кто не изучил человека в самом себе, никогда не достигнет глубокого знания людей Чернышевский 15.55 KB
  Тот кто не изучил человека в самом себе никогда не достигнет глубокого знания людей. Н.Г.Чернышевский Выбранное мною высказывание затрагивает проблему познания человеком самого себя важности значимости постижения человеком собственной личности и других людей. Е
13558. Цивилизация шла, шла и зашла в тупик. Дальше некуда. Всё обещали, что наука и цивилизация выведут нас, но теперь уже видно, что никуда не выведут: надо начинать новое 33.5 KB
  Цивилизация шла шла и зашла в тупик. Дальше некуда. Всё обещали что наука и цивилизация выведут нас но теперь уже видно что никуда не выведут: надо начинать новое. Л. Толстой Выбранное мною высказывание затрагивает проблему направленности общественного прогресса.