Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебник (рукопись) ''Информационная безопасност...doc
Скачиваний:
26
Добавлен:
27.09.2019
Размер:
2.77 Mб
Скачать

4.4.3. Мандатная схема

4.4.3.1. Основные свойства

Основные свойства мандатной схемы следующие:

  1. УД обеспечивается на основе ВИУД, привязанной к инициатору (мандат доступа), которая определяет совокупность разрешённых процедур по от­ношению к определённой группе целевых объектов;

  2. этот класс схем УД является наиболее приемлемым там, где имеет место не­сколько целевых объектов;

  3. этот класс схем УД не приемлем для аннулирования доступа к целевому объекту на стороне этого объекта, но он обеспечивает возможность инди­видуальной идентификации мандатов доступа, ранее выданных инициа­тору. Но он приемлем для ЦБ ССБ инициатора, который может аннули­ровать права доступа этого инициатора;

  4. этот класс схем УД является наиболее приемлемым там, где обеспечение УД осуществляется инициаторами;

  5. мандаты доступа наиболее приемлемы там, где имеет место «много» поль­зователей или «много» групп пользователей, запрашивающих доступ к «небольшому числу» целевых объектов, а целевые объекты и пользова­тели размещаются в различных ССБ.

(Примечание. Применение паролей для УД аналогично применению ман­датов доступа, но имеет свои особенности. К основным свойствам применения паролей относятся:

  • УД основано на ВИУД, используемой совместно инициатором и целевым объектом;

  • УД зависит от конфиденциальности ВИУД при её хранении у инициатора и у целевого объекта, а также при её доставке (очень часто обеспечение конфиденциальности паролей является весьма трудной задачей);

  • обмен паролями может быть весьма трудным, если несколько инициато­ров пользуются одним и тем же паролем.)

4.4.3.2. Виуд

ВИУД, привязанная к инициатору. ВИУД, привязанная к инициатору, представляет собой совокупность мандатов доступа. Мандат доступа имеет следующие два основных компонента:

  1. наименование целевого объекта или группы целевых объектов;

  2. перечень процедур, которые являются авторизованными по отношению к целевому объекту.

Мандаты доступа могут доставляться в составе СЕРТ|УД, подписанных или защищённых с помощью криптографической проверочной суммы УЦ ССБ.

ВИУД, привязанная к целевому объекту. ВИУД, привязанная к целевому объекту, представляет собой совокупность записей. Каждая запись включает следующие два компонента:

  1. параметр подлинности ЦБ ССБ;

  2. процедуры, которые могут быть авторизованы ЦБ ССБ.

4.4.3.3. Способы обеспечения

Инициатор получает СЕРТ|УД или маркер УД с использованием средства запроса ВИУД, привязанной к инициатору. В дальнейшем СЕРТ|УД или маркер УД «привязывается» к запросу доступа, передаваемому инициатором, с исполь­зованием средства формирования ВИУД, привязанной к запросу доступа. И в заключении, СЕРТ|УД или маркер УД проверяется ФПРР-модулем с использо­ванием средства проверки привязанной ВИУД и извлечения ВИПР.

ВИПР об инициаторе (то есть содержание мандата доступа), наименова­ние процедуры и ВИПР о целевом объекте являются параметрами, используе­мыми средством принятия решения о предоставлении доступа. ВИПР о целе­вом объекте сравнивается с одним из наименований целевого объекта, указан­ного в мандате доступа, а также сравнивается название процедуры с одним из тех, которое содержится в мандате доступа. Если все проверки совпали (дали положительный результат), то доступ считается разрешённым.

Средство принятия решения о предоставлении доступа отказывает в дос­тупе если:

  1. предъявленный мандат доступа является не действительным;

  2. доступ к целевому объекту основан на применении неразрешённых ЦБ ССБ процедур (то есть ЦБ ССБ запретил применение таких процедур);

  3. наименование процедуры, указанной в запросе доступа, не совпало с наиме­нованием, содержащимся в мандате доступа.