In this article,the basic role DP-model of access and information flows control in operating systems (OS)is presented completing the role DP-model for OS of Linux set. New features of the basicrole DP-model described in the article are the following: the names of entities, mandatoryintegrity attributes of entities-containers, and the function of de-facto ownership. The maindifference of the model is the strong separation of the de-jure state transformation rules(requiring implementation in OS) and the de-facto rules (used only for the analysis of systemsecurity conditions). It is proved that the using only monotonic state transformation rulesis sufficient for analysing conditions of transfering role access rights, of access to entities,and of realizing information flows in OS.
Download file
Counter downloads: 64
- Title The role DP-model of access and information flows control inoperating systems of Linux sets
- Headline The role DP-model of access and information flows control inoperating systems of Linux sets
- Publesher
Tomsk State University
- Issue Prikladnaya Diskretnaya Matematika - Applied Discrete Mathematics 1(15)
- Date:
- DOI
Keywords
role DP-model, computer security, операционная система Linux, ролевая ДП-модель, компьютерная безопасность, operating system LinuxAuthors
References
Девянин П. Н. Моделирование ролевого управления доступом в операционных системах семейства Linux // Проблемы информационной безопасности. Компьютерные системы. 2011. №1. С. 24-43.
Девянин П. Н. Правила преобразования состояний базовой ролевой ДП-модели управления доступом и информационными потоками в операционных системах // Прикладная дискретная математика. 2011. №1(11). С. 78-95.
Колегов Д. Н. ДП-модель компьютерной системы с функционально и параметрически ассоциированными с субъектами сущностями // Вестник Сибирского государственного аэрокосмического университета им. акад. М. Ф. Решетнева. 2009. Вып. 1(22). Ч. 1. С. 49-54.
Девянин П. Н., Захаренков П. С. Способ реализации информационного потока по времени в операционных системах с мандатным управлением доступом через clipboard // Методы и технические средства обеспечения безопасности информации: материалы Юбилейной 20-й науч.-техн. конф. 27 июня - 01 июля 2011г. СПб.: Изд-во Политехн. ун-та, 2011. С. 76-77.
Девянин П. Н. Модели безопасности компьютерных систем. Управление доступом и информационными потоками. Учеб. пособие для вузов. М.: Горячая линия-Телеком, 2011. 320 с.

The role DP-model of access and information flows control inoperating systems of Linux sets | Prikladnaya Diskretnaya Matematika - Applied Discrete Mathematics. 2012. № 1(15).
Download full-text version
Download fileCounter downloads: 182