6-mavzu: Роллар тизимини иерархик ташкил этишда ахборотдан фойдаланишни роллар асосида чеклаш модели


Количественные ограничения по ролям


Download 330.25 Kb.
bet6/6
Sana20.12.2022
Hajmi330.25 Kb.
#1040159
1   2   3   4   5   6
Bog'liq
6-mavzu

Количественные ограничения по ролям
Отдельным направлением идеологии исключения потенциально опасных ситуаций, связанных с набором критических по отношению к безопасности системы прав и полномочий, является возможность наложе­ния количественных ограничений на права и полномочия, агрегируемые одной отдельно взятой ролью. В этом случае ограничения вводятся на от­ношение через введение функции , определяющей для каждой роли количество включенных в нее прав и полномочий1:
для
В других ситуациях требуется предоставление определенных полно­мочий как можно меньшему или строго ограниченному количеству со­трудников, скажем допуск к определенным опасным работам, право озна­комления с определенной информацией и т. п. Для реализации подобных ограничений в ролевой модели вводится функция , определяющяя число пользователей, получивших назначения на данную роль, и на этой основе устанавливаются ограничение на отношение
1 где N - множество натуральных чисел.
для
Количественные ограничения могут в значительной степени облег­чить администрирование систем, где требуется особо тщательный кон­троль за распределением прав и ответственности в коллективе пользовате­лей.
Группирование ролей и полномочий
В некотором смысле противоположным по отношению к ко­личественным ограничениям является группирование ролей и полномочий.
По смыслу и определению роль представляет группирование прав и полномочий в отдельную логически обособленную их совокупность, имеющую самостоятельное значение в предметной области КС. Поэтому, прежде всего, устанавливается механизм, контролирующий агрегирование в одну роль некоторых логически связанных прав и полномочий. Для этого на множестве полномочий P вводится функция , устанавли­вающая для каждого права (полномочия) p набор логически связан­ных прав и полномочий, и введение следующего ограничения на отноше­ние :
для
Вместе с тем, могут наблюдаться такие ситуации, когда са­мостоятельное значение имеют и отдельные подгруппы среди более общей логически обособленной группы прав и полномочий. В этом случае созда­ется группа логически связанных ролей, каждая из которых может выпол­няться только в совокупности с другими ролями данной группы. В этих ситуациях назначение подобной роли для пользователя может иметь смысл только тогда, когда он одновременно получает и другие роли из соответст­вующего логически связанного набора ролей. Для реализации подобного подхода на множестве ролей вводится функция опре­деляющая для любой роли набор логически связанных с ней ро­лей, и устанавливается соответствующее ограничение на отношение
для .
В заключение рассмотрения разновидностей ролевых моделей в пла­не их критического анализа заметим, что помимо необходимости отмечен­ной ранее дополнительной регламентации отображения при иерархи­ческой структуре системы ролей, можно было бы по аналогии с тематико-иерархическим подходом ввести понятие мулътиролей, и на этой основе более строго регламентировать назначение пользователям иерархически организованных ролей, а также механизмы взаимоисключающих ролей, количественных ограничений и группирования ролей.
В практическом применении могут использоваться комплексные подходы, сочетающие все рассмотренные разновидности ролевых моделей, что позволяет существенно упростить проектирование и администрирова­ние систем разграничения доступа для КС, автоматизирующих сложные, нетривиальные организационно-технологические и организационно-управленческие схемы и процессы. Вместе с тем, в ролевых моделях нет строгих доказательств безопасности системы в соответствии с определен­ными формализованными критериями. Поэтому их безопасность основы­вается на контрольных механизмах дискреционных или мандатных моде­лей, средствами которых регулируется доступ ролевых субъектов к объек­там системы.
Download 330.25 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling