6-mavzu: Роллар тизимини иерархик ташкил этишда ахборотдан фойдаланишни роллар асосида чеклаш модели


Взаимоисключающие роли (динамическое распределение обязанностей)


Download 330.25 Kb.
bet5/6
Sana20.12.2022
Hajmi330.25 Kb.
#1040159
1   2   3   4   5   6
Bog'liq
6-mavzu

Взаимоисключающие роли (динамическое распределение обязанностей)
Во многих организационно-управленческих и организационно-технологических структурах работникам приходится совмещать выполне­ние определенных групп обязанностей или подменять других работников на определенное время. В этом случае распределение функциональных или служебных обязанностей имеет динамический характер и организуется, скажем, на каждый конкретный рабочий день, смену или иной временной управленческо-технологический период. При этом часть полномочий, групп процедур также может иметь критический с точки зрения безопас­ности характер в плане одновременного их выполнения одним работни­ком.
В ролевой модели для разрешения подобных критических ситуаций может применяться механизм взаимоисключающих на один сеанс ролей. Как и в предыдущем случае, множество ролей отображается на множество подмножеств "несовместимых" ролей на основе использования функции . При этом, однако, каких-либо ограничений на отношение ,т. е. запретов на назначение ролей одному пользователю, в том числе, и взаимоисключающих ролей, не накладывается.
Решение проблемы безопасности осуществляется через запрет на задействование в одном сеансе одним пользователем сразу нескольких взаи­моисключающих ролей, скажем одновременно роли кассира-оператора и контролера-аудитора в финансовых процедурах. В формальном плане по­добные ограничения обеспечиваются функцией , которая в каждом се­ансе для конкретного пользователя задает активизированный им набор ро­лей с учетом ограничений на взаимоисключающие роли:

В качестве примера подобного подхода отметим повсеместно прак­тикуемый запрет на одновременное использование в одном сеансе работы с КС ролей "администратора" и "аудитора безопасности" в КС.
Ролевой метод динамического распределения обязанностей при пра­вильной организации ролей относительно включения в них процедур, вы­зывающих те или иные информационные потоки, может в значительной степени усилить мандатные модели разграничения доступа. В частности, таким образом можно организовать контроль и исключение некоторых по­тенциально опасных ситуаций, например, осуществление доступа к ценной (категорированной) информации и одновременный запуск недоверенных программ и процессов.

Download 330.25 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling