Розмежування доступу (англ. access mediation) — сукупність процедур, що реалізують перевірку запитів на доступ і оцінку на підставі Правил розмежування доступу можливості надання доступу.
Правила розмежування доступу (access mediation rules) — частина політики безпеки, що регламентує правила доступу користувачів і процесів до пасивних об’єктів.
При розгляді взаємодії двох об'єктів комп’ютерної системи, що виступають як приймальники або джерела інформації, слід виділити пасивний об'єкт, над яким виконується операція, і активний об'єкт, який виконує або ініціює цю операцію.
Коли користувачі або процеси намагаються одержати доступ до пасивних об'єктів, механізми, що реалізують керування доступом, на підставі політики безпеки і перевірки атрибутів доступу можуть «ухвалити рішення» про легальність запиту. Використовуючи набір атрибутів доступу відповідно до прийнятої політики безпеки, можна реалізувати довірче керування доступом, адміністративне, контроль за цілісністю та інші види керування доступом.
Для відображення функціональності комп’ютерної системи використовується концепція матриці доступу. Матриця доступу являє собою таблицю, уздовж кожного виміру якої відкладені ідентифікатори об'єктів комп’ютерної системи, а елементами матриці виступають дозволені або заборонені режими доступу. Матриця доступу може бути двомірною (наприклад, користувачі/пасивні об'єкти або процеси/пасивні об'єкти) або тримірною (користувачі/процеси/пасивні об'єкти).
Моделі розмежування доступу
- Рольова модель
- Модель Бела — ЛаПадули
- Модель Біби
Примітки
- Термінологія в галузі захисту інформації в комп’ютерних системах від несанкціонованого доступу
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
Rozmezhuvannya dostupu angl access mediation sukupnist procedur sho realizuyut perevirku zapitiv na dostup i ocinku na pidstavi Pravil rozmezhuvannya dostupu mozhlivosti nadannya dostupu Pravila rozmezhuvannya dostupu access mediation rules chastina politiki bezpeki sho reglamentuye pravila dostupu koristuvachiv i procesiv do pasivnih ob yektiv Pri rozglyadi vzayemodiyi dvoh ob yektiv komp yuternoyi sistemi sho vistupayut yak prijmalniki abo dzherela informaciyi slid vidiliti pasivnij ob yekt nad yakim vikonuyetsya operaciya i aktivnij ob yekt yakij vikonuye abo iniciyuye cyu operaciyu Koli koristuvachi abo procesi namagayutsya oderzhati dostup do pasivnih ob yektiv mehanizmi sho realizuyut keruvannya dostupom na pidstavi politiki bezpeki i perevirki atributiv dostupu mozhut uhvaliti rishennya pro legalnist zapitu Vikoristovuyuchi nabir atributiv dostupu vidpovidno do prijnyatoyi politiki bezpeki mozhna realizuvati dovirche keruvannya dostupom administrativne kontrol za cilisnistyu ta inshi vidi keruvannya dostupom Dlya vidobrazhennya funkcionalnosti komp yuternoyi sistemi vikoristovuyetsya koncepciya matrici dostupu Matricya dostupu yavlyaye soboyu tablicyu uzdovzh kozhnogo vimiru yakoyi vidkladeni identifikatori ob yektiv komp yuternoyi sistemi a elementami matrici vistupayut dozvoleni abo zaboroneni rezhimi dostupu Matricya dostupu mozhe buti dvomirnoyu napriklad koristuvachi pasivni ob yekti abo procesi pasivni ob yekti abo trimirnoyu koristuvachi procesi pasivni ob yekti Modeli rozmezhuvannya dostupuRolova model Model Bela LaPaduli Model BibiPrimitkiTerminologiya v galuzi zahistu informaciyi v komp yuternih sistemah vid nesankcionovanogo dostupu Cya stattya ye zagotovkoyu Vi mozhete dopomogti proyektu dorobivshi yiyi Ce povidomlennya varto zaminiti tochnishim