Рассматривается построенный на основе базового уровня иерархического представления мандатной сущностно-ролевой ДП-модели управления доступом и информационными потоками в операционных системах семейства Linux (МРОСЛ ДП-модели) уровень запрещающих ролей. В рамках этого уровня при реализации ролевого управления доступом кроме ролей и административных ролей определяется порядок использования запрещающих ролей, права доступа которых не разрешают, а наоборот, запрещают получение субъект-сессиями соответствующих доступов к сущностям. Приводятся примеры изменений в условиях и результатах применения де-юре правил преобразования состояний заданной в рамках этого уровня МРОСЛ ДП-модели абстрактной системы и формулируется утверждение о корректности этих правил.
Скачать электронную версию публикации
Загружен, раз: 243
- Title Уровень запрещающих ролей иерархического представления МРОСЛ ДП-модели
- Headline Уровень запрещающих ролей иерархического представления МРОСЛ ДП-модели
- Publesher
Tomsk State University
- Issue Прикладная дискретная математика 39
- Date:
- DOI 10.17223/20710410/39/5
Ключевые слова
компьютерная безопасность, ролевое управление доступом, запрещающая роль, computer security, role-based access control, negative roleАвторы
Ссылки
Sandhu R. Role-Based Access Control. Advanced in Computers. Academic Press, 1998. V. 46.
Девянин П. Н. Модели безопасности компьютерных систем. Управление доступом и информационными потоками: учеб. пособие для вузов. 2-е изд., испр. и доп. М.: Горячая линия - Телеком, 2013. 338 с.
Буренин П. В., Девянин П. Н., Лебеденко Е. В. и др. Безопасность операционной системы специального назначения Astra Linux Special Edition: учеб. пособие для вузов / под ред. П. Н. Девянина. 2-е изд., стереотип. М.: Горячая линия - Телеком, 2016. 312 с.
Девянин П. Н. О результатах формирования иерархического представления МРОСЛ ДП-модели // Прикладная дискретная математика. Приложение. 2016. №9. С. 83-87.
www.astralinux.com - Операционные системы Astra Linux. 2017.
ru.wikipedia.org/wiki/Astra_Linux - Astra Linux. 2017.
Тележников В. Ю. Правила преобразования состояний системы в рамках ДП-модели управления доступом в компьютерных сетях, построенных на основе ОС семейства Linux // Прикладная дискретная математика. 2016. №1(31). С. 67-85.
Armando A. and Ranise S. Automated and efficient analysis of role-based access control with attributes // LNCS. 2012. V. 7371. P.25-40.
Kuijper W. and Ermolaev V. Sorting out role based access control // Proc. SACMAT’14. N.Y.: ACM, 2014. P.63-74.
Девянин П. Н. Реализация невырожденной решётки уровней целостности в рамках иерархического представления МРОСЛ ДП-модели // Прикладная дискретная математика. Приложение. 2017. №10. С. 111-114.

Уровень запрещающих ролей иерархического представления МРОСЛ ДП-модели | Прикладная дискретная математика. 2018. № 39. DOI: 10.17223/20710410/39/5
Скачать полнотекстовую версию
Загружен, раз: 590