Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
26
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

4.3.3.2. Функциональные средства уд

Предполагается, что функциональные средства используются в качестве следующих (но не каждая процедура УД будет использовать все указанные да­лее итерации):

  1. инициатор первого в своей деятельности запроса доступа определяет ЦБ ССБ, но только для тех элементов, в деятельности которых используются средства идентификации доверенных ЦБ;

  2. формирование политики безопасного информационного взаимодействия для её использования в своей основной деятельности;

  3. ВИУД привязывается к элементам, используя средства запроса и формиро­вания ВИУД;

  4. формирование ВИПР, доступной для ФПРР-модуля, на основе использова­ния средств проверки привязанной ВИУД и извлечения ВИПР;

  5. контекстно-зависимая информация, если она востребована политикой безо­пасного информационного взаимодействия, приобретается с помо­щью средства получения контекстно-зависимой информации;

  6. решение по УД принимается с помощью средства принятия решения о пре­доставлении доступа.

Многие из рассматриваемых средств УД допускают применение защи­щённой ВИУД (с целью обеспечения гарантий целостности и конфиденциаль­ности в соответствие с требованиями политики обеспечения безопасности).

Запрос ВИУД, привязанной к инициатору. Это средство (acquire initiator-bound ACI), активизируемое инициатором или ФПРР-модулем, получает, либо ВИУД, привязанную к инициатору, либо СЕРТ|УД, либо маркер УД, содержа­щий ВИУД, привязанную к инициатору, до момента отправки запроса доступа.

Входные данные могут быть следующие:

  • аутентифицированный параметр подлинности инициатора (получен средст­вом проверки, как определено в Главе 2);

  • критерий отбора ВИУД, привязанной к инициатору; время действия;

  • параметр подлинности целевого объекта или группы целевых объектов;

  • ПБВ.

Выходные данные могут быть следующие:

  • состояние (положительный или отрицательный результат выполнения за­проса средством запроса ВИУД, привязанной к инициатору);

  • либо ВИУД, привязанная к инициатору, либо СЕРТ|УД, либо маркер УД, содержащий ВИУД, привязанную к инициатору.

Запрос ВИУД, привязанной к целевому объекту. Это средство (acquire target-bound ACI), активизируемое ФПРР-модулем, получает ВИУД, привязан­ную к целевому объекту.

Входные данные могут быть следующие:

  • параметр подлинности целевого объекта;

  • критерий отбора ВИУД, привязанной к целевому объекту;

  • время действия;

  • ПБВ.

Выходные данные могут быть следующие:

  • состояние;

  • ВИУД, привязанная к инициатору.

Формирование ВИУД, привязанной к запросу доступа. Это средство (generate access request-bound ACI), активизируемое инициатором, формирует при­вязку ВИУД, привязанной к инициатору, ВИУД о запросе доступа и ВИУД, привязанной к объекту обработки, к запросу доступа, который необходим для принятия решения при УД.

Входные данные могут быть следующие:

  • ВИУД, привязанная к инициатору (СЕРТ|УД, содержащий ВИУД, привя­занную к инициатору, или хранимая ВИПР);

  • ВИУД, привязанной к объекту обработки;

  • параметр подлинности целевого объекта;

  • время действия;

  • ПБВ.

Выходные данные могут быть следующие:

  • состояние;

  • ВИУД, привязанная к запросу доступа;

  • маркер УД;

  • СЕРТ|УД (сформированный ЦБ ССБ от имени инициатора);

  • хранимая ВИПР.

(Примечание. Первый запрос из последовательности запросов доступа может содержать хранимую ВИПР, которая может использоваться вместо ВИУД, привязанной к инициатору.)

Проверка привязанной ВИУД и извлечение ВИПР. Это средство (verify bound ACI and derive ADI), активизируемое ФПРР-модулем, осуществляет про­верку подлинности привязанной ВИУД и извлечение из неё ВИПР. В тех слу­чаях, когда часть или вся ВИПР предварительно записывается в память в ФПРР-модуле, эта услуга могла быть дополнена или замещена извлечением предварительно сохранённой ВИПР.

Входные данные могут быть следующие:

  • привязанная ВИУД (к инициатору, целевому объекту, запросу доступа или объекту обработки);

  • маркер УД;

  • СЕРТ|УД;

  • процедуры и объекты обработки;

  • время действия;

  • ПБВ.

Выходные данные могут быть следующие:

  • состояние;

  • процедуры и объекты обработки;

  • ВИПР (об инициаторе, целевом объекте, запросе доступа или объекте обра­ботки).

Получение контекстно-зависимой информации. Это средство (get contextual information), активизируемое инициатором или ФПРР-модулем, обеспечи­вает получение контекстно-зависимой информации, необходимой для принятия решение при УД.

Входные данные могут быть следующие:

  • процедуры и объекты обработки;

  • требуемая контекстно-зависимая информация;

  • ПБВ.

Выходные данные могут быть следующие:

  • состояние;

  • контекстно-зависимая информация.

Принятие решения о предоставлении доступа. Это средство (decide access), активизируемое ФПРР-модулем, определяет, разрешён ли доступ или нет.

Входные данные могут быть следующие:

  • процедуры и объекты обработки;

  • ВИПР об инициаторе;

  • ВИПР об объекте обработки;

  • ВИПР о целевом объекте;

  • контекстно-зависимая информация;

  • сохраняемая ВИПР;

  • ПБВ.

Выходные данные могут быть следующие:

  • решение о предоставлении доступа;

  • период действия принятого решения;

  • последовательность разрешённых запросов доступа;

  • сохраняемая ВИПР.