→ пользователь

Определение политики безопасности. Часть2

 

Рассмотрим следующие примеры.

Опубликовал Minimal, Декабрь 3, 2009

Определение политики безопасности. Часть1

 

Будем следовать общепринятому определению политики безопасности (ПБ), приведенному в стандарте "Оранжевая книга" (1985 г.).

Определение. Политика безопасности это набор норм, правил и практических приемов, которые регулируют управление, защиту и распределение ценной информации .

Полное описание ПБ достаточно объемно даже в простых случаях, поэтому далее будем пользоваться сокращенными описаниями.

Опубликовал Minimal, Декабрь 2, 2009

Модели J.GOGUEN, J.MESEGUER (G-M). Часть 3

 

Пример. G={S, Р}, А={с1, с2}.

PGA((S', с), (S, сз), (S, с2), (Р', с))= (S', с), (S, с3), (Р', с). Определим несколько вариантов понятия независимости .

Пусть G⊆S, G’⊆S.

Определение. G информационно не влияет на G' (обозначается G: | G'), если ∀W∈(S×С)* и ∀S∈G' [[W]]s = [[PA(W)]]s

Аналогично определяется невлияние для возможностей А (или группы G и возможностей А).

Определение. А информационно не влияет на G (обозначается А: | G) , если ∀W∈(S×С)* и ∀S∈G [[W]]s= [[PA(W)]]s

Определение. Пользователи G, используя возможности А, информационно не влияют на G' (обозначается A.G: | G'), если ∀W∈( S×С)* и ∀S×G' [[W]]s=[[PA(W)]]s.

Опубликовал Timur Zaripov, Ноябрь 28, 2009