Курс лекций Защита Информации/Субъектно-объектная модель
{{../Текст с двух сторон|←[[../Обобщенная структура системы защиты от НСД|Обобщенная структура системы защиты от НСД]]|[[../Идентификация и аутентификация|Идентификация и аутентификация]]→}} Модель произвольной автоматизированной системы рассматривается в виде конечного множества элементов, которые можно разделить на два подмножества: множество субъектов и множество объектов :
- человек последовательно воспринимает объекты и получает информацию о состоянии автоматизировнной системы через субъекты, которыми он управляет.
- угроза компонентам автоматизированной системы исходит от субъектов как активной компоненты.
- субъекты могут влиять друг на друга через изменяемые ими объекты, свзязанные с другими субъектами, порождая в конечном итоге в системе субъекты (или состояние системы) которые представляют угрозу для безопасности информации или для работоспособности системы.
Будем считать разделение автоматизированной системы на субъекты о объекты априорным. Будем считать, что существует критерий разделения субъектов и объектов в автоматизированной системе (по свойству активности).
Будем полагать, что в любой дискретный момент времени множество субъектов автоматизированной системы не пусто. Для каждой пары существует множество разрешенных операций, являющееся подмножеством всего множества возможных операций.
Основные определения
Источник
{{../Определение|Объект называется {{../Термин|источником}} для субъекта , если существует субъект , в результате воздействия которого на объект в автоматизированной системе возникает субъект .}}
Операция создает отображение декартового произведения множеств субъектов и объектов на множество субъектов. Множество субъектов является подмножеством объектов.
Из архитектуры фон Неймана следует так же, что с любым субъектом связан некий объект, отображающий его состояние.
Объект ассоциирован с субъектом
{{../Определение|Объект в момент времени {{../Термин|ассоциирован с субъектом}} , если состояние объекта повлияло на состояние субъекта следующий момент времени.}}
Поток
{{../Определение|{{../Термин|Потоком информации}} между объектами и называется произвольная операция над объектом , реализуемая в субъекте и зависящая от .}}
Доступ
{{../Определение|{{../Термин|Доступом}} субъекта к объекту будем называть порождение потока информации между некторым объектом, например ассоцированными с субъектом объектами, и объектом .}}
Правила разграничения доступа
{{../Определение|{{../Термин|Правила разграничения доступа}} субъектов и объектов есть формально описанные потоки, принадлежащие подмножеству .}}
Тождественность объектов и субъектов
{{../Определение|Объекты и {{../Термин|тождественны}} в момент времени , если они совпадают как слова, записанные в одном языке.}}
{{../Определение|Субъекты и {{../Термин|тождественны}} в момент времени , если попарно тождественны все ассоциированные с ними объекты.}}
Для разделения всего множества потоков в автоматизированной системе на подмножетсва и необходимо создание активной компоненты (субъекта), которая:
- активируется при при возникновении любого потока;
- производит фильтрацию с соответствии с принадлежностью к множеству и .
Монитор обращений
{{../Определение|{{../Термин|Монитор обращений}} — это субъект, который активизируется при возникновении доступа любого субъекта к любому объекту.}}
Различают два вида мониторов обращений:
- индикаторный — устанавливает только факт обращения субъекта к объекту;
- содержательный — субъект, функционирующий таким образом, что при возникновении потока от ассоцированного объекта любого субъекта и и обратно, существует ассоцированный с монитором обращений объект , тождественный .
Аксиомы
{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
В защищенной автоматизированной системе всегда присутствует активная часть компонента субъекта выполняющая контроль операций субъектов над объектами. Данная компонента фактически отвечает за реализацию некоторой политики безопасности.}}
{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
Для выполнения в защищенной автоматизированной системе оперций над объектами необходима дополнительная информация (и наличие содержащего ее объекта) о разрешенных и запрещенных оперцациях субъектов над объектами.}}
{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
Все вопросы безопасности информации описываются доступами субъектов к объектам.}}
{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
Субъекты в автоматизированной системе могут быть порождены только от активной компонентной (субъектами) из объектов.}}
{{../Текст с двух сторон|←[[../Обобщенная структура системы защиты от НСД|Обобщенная структура системы защиты от НСД]]|[[../Идентификация и аутентификация|Идентификация и аутентификация]]→}}