Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
27
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

6.7. Форматы представления информации

Передача или хранение элемента данных осуществляется с использова­нием того или иного формата представления элемента данных (например, число семнадцать, может быть закодировано как десятичное число 17, как шестнадца­теричное число 11, как девятое нечётное целое число, как седьмое простое число, как корень квадратный из 289, так как 172=289). Информация может быть получена, либо непосредственно из формата представления, либо из атри­бутов формата представления. Таким образом, информацию можно получить одним из следующих способов:

    1. путём проверки объёма данных, когда известны условные обозначения (ус­тановленные правила) формата представления и связанная с ними ин­формация;

    2. путём установления наличия или отсутствия элемента данных;

    3. на основе размера (длины) элемента данных;

    4. на основе динамического варьирования форматов представления.

Например, информацию о том, что «Король умер» можно было бы полу­чить на основе следующих умозаключений и анализа:

  • путём проверки логического (булева) выражения, когда его значение спра­ведливо, то король действительно умер, если нет, то не умер;

  • путём установления наличия или отсутствия файла под названием «Сооб­щение о смерти короля» в каталоге файлов;

  • путём проверки списка умерших монархов и обнаружения того, что раз­мер данного списка увеличился;

  • путём установления того, что счётчик, который указывает на количество дней, когда страна уже была в состоянии без монарха, может находиться под наблюдением для его ежедневной коррекции.

Процедура отображения элемента информации в некоторый формат представления определяется набором правил отображения (representation rules). Правила отображения описывают:

  • как информация кодируется в данные;

  • как данные могут быть отображены в информацию, которая была закодиро­вана в них;

  • какие должны быть сделаны явные и неявные контекстно-зависимые изме­нения, когда информация уже закодирована (например, формирова­ние файла может повлечь изменения в каталоге файлов).

СПКН защищают элемент информации следующим образом:

  1. либо путём защиты формата представления элемента информации от не­санкционированного вскрытия на основе предоставления гарантий в рам­ках соответствующей зоны защиты;

  2. либо путём защиты знания правил отображения от несанкционирован­ного вскрытия.

Различные зоны защиты могут иметь свои отличительные сильные сто­роны, зависящие от уровня защиты от несанкционированного вскрытия, обес­печиваемого для форматов представления информации в этих зонах. Также и различные наборы правил отображения могут иметь свои отличительные силь­ные стороны, зависящие от трудности самих правил отображения, которые ста­новятся известны неавторизованным субъектам.

В качестве основы описания характеристик различных типов СПКН ис­пользуется концепция защиты конфиденциальности контекста. Защита кон­фиденциальности контекста (для любого элемента информации) представляет собой соответствующий формат представления этого элемента информации, используемый в определенной зоне защиты.

Режим функционирования СПКН может стать понятным на основе опре­деления того, что доставка информации, скорее всего, связана с её многократ­ной последовательной обработкой в зависимости от конкретного контекста за­щиты конфиденциальности.

Изменение формата представления или изменение зоны защиты связано с переходом от одного способа защиты конфиденциальности контекста к дру­гому. Изменение формата представления будет, как правило, вызывать переход к более защищённой форме представления или, наоборот, к менее защищённой. Аналогично и изменение зоны защиты будет, как правило, вызывать переход в более защищённую зону или, наоборот, в менее защищённую (рис. 6.1).