Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

2.1.2.5. Доставка ви между ссб

ПБВ могут сами содержать ВИ, и может возникнуть необходимость в доставке такой ВИ между ССБ. В этой связи возможны следующие случаи:

  • семантика и формат представления ВИ в каждом ССБ идентичны. Это озна­чает, что отображение не требуется;

  • семантика представления ВИ в каждом ССБ идентична, но форматы её представления отличаются. Это означает, что методы описания ВИ раз­личны, и, следовательно, необходимо отображение синтаксиса;

  • и семантика, и формат представления ВИ в каждом ССБ различны. Это оз­начает, что ПБВ должны определять способ отображения ВИ одного ССБ в ВИ другого ССБ. Кроме этого, может понадобиться отображение синтаксиса.

2.1.3. Предположения относительно плб для определённых слб

Способы УД (СПУД) могут использоваться в некоторых реальных СЛЦЛ или СЛКН. В таких случаях, правила ПЛБ, определяющие функционирование СЛЦЛ или СЛКН, должны устанавливать порядок использования СПУД. Спо­собы УД рассматриваются в терминах «инициатор» и «целевой объект». Пра­вила ПЛБ определяют как объекты/субъекты, информация и элементы данных в политиках обеспечения целостности (ПЛЦЛ) и конфиденциальности (ПЛКН) связаны с инициаторами и целевыми объектами, указанными в способах УД.

ПЛКН устанавливают, что объекты/субъекты могут контролировать ин­формационные элементы. Существуют два способа, в соответствие с которыми процедура, осуществляемая инициатором по отношению к целевому объекту, может раскрыть информацию о взаимодействующей стороне. Во-первых, в ре­зультате проведённой инициатором процедуры ему может стать известной не­которая информация о целевом объекте. Во-вторых, запрос процедуры, направ­ленный целевым объектом, может обеспечить его некоторой информацией об инициаторе. Когда для обеспечения СЛКН применяются способы управления доступом, тогда объекты/субъекты, пытающиеся получить информацию, счи­таются инициаторами, а информационные элементы — целевыми объектами.

ПЛЦЛ устанавливают, что объекты/субъекты могут модифицировать элементы данных. Существуют два способа, в соответствие с которыми проце­дура, осуществляемая инициатором по отношению к целевому объекту, может повлечь модификацию данных. Во-первых, процедура может напрямую по­влечь модификацию данных, расположенных внутри целевого объекта. Во-вто­рых, в результате процедуры может последовать модификация данных, распо­ложенных внутри инициатора. Когда для обеспечения СЛЦЛ применяются СПУД, тогда объекты/субъекты, пытающиеся модифицировать данные, счита­ются инициаторами, а элементы данных — целевыми объектами.

2.1.4. Надёжные (доверенные) объекты/субъекты

Говорят, что объект/субъект является надёжным (доверенным) для неко­торых видов основной деятельности в соответствие с ПЛБ, если объект/субъект может нарушить ПЛБ, либо путём осуществления процедур, которые не преду­смотрены для выполнения, либо путём прерывания процедур, которые преду­смотрены для выполнения. ПЛБ устанавливает, какие объекты/субъекты явля­ются надёжными, и для каждого надёжного объекта/субъекта устанавливает со­вокупность видов основной деятельности, при осуществлении которых объ­ект/субъект считается надёжным. объект/субъект, который считается надёж­ным при осуществлении соответствующей совокупности видов основной дея­тельности, не обязательно является надёжным при осуществлении всех видов основной деятельности в пределах ССБ.

содержащаяся в ПЛБ декларация о том, что объект/субъект должен вести себя соответствующим образом, не обязательно гарантирует, что объ­ект/субъект будет вести себя именно таким образом. Соответственно, ПЛБ мо­жет требовать наличия средств выявления нарушений ПЛБ, являющих следст­вием некорректного поведения надёжного объекта/субъекта. Надёжный объ­ект/субъект, который может вести себя некорректно и при этом его некоррект­ное поведение не будет обнаружено, называется безусловно надёжным объек­том/субъектом. Надёжный объект/субъект, который может нарушить ПЛБ и при этом не может воспрепятствовать обнаружению его некорректного поведе­ния, называется условно надёжным объектом/субъектом.

Надёжный объект/субъект может быть безусловно надёжным объек­том/субъектом при реализации некоторого подмножества направлений своей основной деятельности, а также быть условно надёжным объектом/субъектом при реализации другого подмножества направлений своей основной деятельно­сти. Такой объект/субъект может нарушать ПЛБ по некоторым аспектам без обнаружения таких нарушений, но не может нарушать ПЛБ по другим аспектам без обнаружения таких нарушений.

ПЛБ ССБ может содержать декларацию о том, что элемент, не входящий в этот ССБ, является надёжным при реализации некоторого подмножества на­правлений своей основной деятельности в пределах данного ССБ. ПБВ могут устанавливать, как в пределах ССБ объекты/субъекты должны взаимодейство­вать с надёжным объектом/субъектом, расположенным за пределами данного ССБ.