Курс лекций Защита Информации/Субъектно-объектная модель

Материал из testwiki
Перейти к навигации Перейти к поиску

{{../Текст с двух сторон|←[[../Обобщенная структура системы защиты от НСД|Обобщенная структура системы защиты от НСД]]|[[../Идентификация и аутентификация|Идентификация и аутентификация]]→}} Модель произвольной автоматизированной системы рассматривается в виде конечного множества элементов, которые можно разделить на два подмножества: множество субъектов S и множество объектов O:

  • человек последовательно воспринимает объекты и получает информацию о состоянии автоматизировнной системы через субъекты, которыми он управляет.
  • угроза компонентам автоматизированной системы исходит от субъектов как активной компоненты.
  • субъекты могут влиять друг на друга через изменяемые ими объекты, свзязанные с другими субъектами, порождая в конечном итоге в системе субъекты (или состояние системы) которые представляют угрозу для безопасности информации или для работоспособности системы.

Будем считать разделение автоматизированной системы на субъекты о объекты априорным. Будем считать, что существует критерий разделения субъектов и объектов в автоматизированной системе (по свойству активности).

Будем полагать, что в любой дискретный момент времени множество субъектов автоматизированной системы не пусто. Для каждой пары (Si,Oj) существует множество разрешенных операций, являющееся подмножеством всего множества возможных операций.

Основные определения

Источник

{{../Определение|Объект Oi называется {{../Термин|источником}} для субъекта Sm, если существует субъект Sj, в результате воздействия которого на объект Oi в автоматизированной системе возникает субъект Sm.}}

create(Sj,Oi)Sm

Операция create создает отображение декартового произведения множеств субъектов и объектов на множество субъектов. Множество субъектов является подмножеством объектов.

Из архитектуры фон Неймана следует так же, что с любым субъектом связан некий объект, отображающий его состояние.

Объект ассоциирован с субъектом

{{../Определение|Объект Oi в момент времени t {{../Термин|ассоциирован с субъектом}} Sm, если состояние объекта Oi повлияло на состояние субъекта Sm следующий момент времени.}}

Поток

{{../Определение|{{../Термин|Потоком информации}} между объектами Om и Oj называется произвольная операция над объектом Oj, реализуемая в субъекте Sj и зависящая от Om.}}

stream(Si,Om)Oj

Доступ

{{../Определение|{{../Термин|Доступом}} субъекта Si к объекту Oj будем называть порождение потока информации между некторым объектом, например ассоцированными с субъектом Si объектами, и объектом Oj.}}

Правила разграничения доступа

{{../Определение|{{../Термин|Правила разграничения доступа}} субъектов и объектов есть формально описанные потоки, принадлежащие подмножеству L.}}

Тождественность объектов и субъектов

{{../Определение|Объекты Oi и Oj {{../Термин|тождественны}} в момент времени t , если они совпадают как слова, записанные в одном языке.}}

{{../Определение|Субъекты Si и Sj {{../Термин|тождественны}} в момент времени t, если попарно тождественны все ассоциированные с ними объекты.}}

Для разделения всего множества потоков в автоматизированной системе на подмножетсва L и N необходимо создание активной компоненты (субъекта), которая:

  1. активируется при при возникновении любого потока;
  2. производит фильтрацию с соответствии с принадлежностью к множеству L и N.

Монитор обращений

{{../Определение|{{../Термин|Монитор обращений}} — это субъект, который активизируется при возникновении доступа любого субъекта к любому объекту.}}

Различают два вида мониторов обращений:

  • индикаторный — устанавливает только факт обращения субъекта к объекту;
  • содержательный — субъект, функционирующий таким образом, что при возникновении потока от ассоцированного объекта Om любого субъекта Si и Oj и обратно, существует ассоцированный с монитором обращений объект O, тождественный Om.

Аксиомы

{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
В защищенной автоматизированной системе всегда присутствует активная часть компонента субъекта выполняющая контроль операций субъектов над объектами. Данная компонента фактически отвечает за реализацию некоторой политики безопасности.}}

{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
Для выполнения в защищенной автоматизированной системе оперций над объектами необходима дополнительная информация (и наличие содержащего ее объекта) о разрешенных и запрещенных оперцациях субъектов над объектами.}}

{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
Все вопросы безопасности информации описываются доступами субъектов к объектам.}}

{{../Аксиома|Шаблон:Курс лекций Защита Информации/Акцент в аксиоме
Субъекты в автоматизированной системе могут быть порождены только от активной компонентной (субъектами) из объектов.}} {{../Текст с двух сторон|←[[../Обобщенная структура системы защиты от НСД|Обобщенная структура системы защиты от НСД]]|[[../Идентификация и аутентификация|Идентификация и аутентификация]]→}}

Шаблон:BookCat