Хавфсизликнинг ролли модели. Ролли модел хавфсизликнинг, бу сиёсат дискрецион моделга хос фойдаланишни бошқаришдаги мосланувчанлик билан мондатли моделга хос фойдаланишни назоратлаш қоидаларининг қатъийлиги орасидаги муросага асосланган.
Ролли моделда “субъект” тушунчаси “фойдаланувчи” ва “роль” тушунчалари билан алмаштирилади. Фойдаланувчи – тизим билан ишловчи ва маълум хизмат вазифаларини бажарувчи одам. Роль тизимда фаол иштирок этувчи обстракт тушунчаси бўлиб, у билан маълум фаоллигини амалга ошириш учун зарур ваколатларининг чегараланган, мантиқий боғлиқ йиғинди боғланган.
Ролли сиёсат ишлатилганида фойдаланишни бошқариш икки босқичда амалга оширилади: биринчи босқичда ҳар бир роль учун объектдан фойдаланиш ҳуқуқлари наборидан иборат ваколатлар набори кўрсатилади, иккинчи босқичда ҳар бир фойдаланувчига унинг қўлидан келадиган роллар рўйхати тайинланади. Ролларга ваколатлар энг кичик имтиёз принципида тайинланади, яъни ҳар бир фойдаланувчи ўзининг ишини бажариш учун фақат минимал зарур ваколатлар наборига эга бўлиши шарт.
Назорат саволлар
1. Ахборот хавфсизлигининг концептуаль моделини тушунтириб беринг.
2. Хавфсизликнинг дискрецион сиёсатини изоҳлаб беринг.
3. Хавфсизликнинг мандатли сиёсатининг шартларини санаб беринг.
4. Ахборот оқимлар хавфсизлиги сиёсати билан изоляцияланган дастур муҳити сиёсатининг фарқи нимада?
5. Фойдаланишнинг роли чеклаш сиёсати қандай сиёсатни амалга оширади?
6. Хавфсизликнинг дискрецион моделини тушунтириб беринг.
7. Белла ЛаПадуланинг мандатли (мухтор ҳуқуқли) модели қандай модел?
Фойдаланилган адабиётлар
Кузнецов С.Д. Основы современных баз данных. Учебник. -http://www.citforum.ru/database/osbd/contents.shtml
Кириллов В.В. Основы проектирования реляционных баз данных. Учебное пособие. – http://www.citforum.ru/database/dbguide/index.shtml
Носков Ю.М. Система программирования Delphi. - раздел «Основы работы с базами данных». – http://www.mgopu.ru/PVU/2.1/Delphi/index.html
Пушников А.Ю. Введение в системы управления базами данных. Учебное пособие/Изд-е Башкирского ун-та. - Уфа, 1999. - 246 с. - http://www.citforum.ru/database/dblearn/index.shtml
Козленко Л. Информационная безопасность в современных системах управления базами данных. - КомпьютерПресс 3'2002. - http://www.citforum.ru/security/articles/safe_db/
Do'stlaringiz bilan baham: |