Калимолдаев М.Н.   Бияшев Р.Г.   Рог О.А.  

Роль модели типизированного атрибутного разграничения доступа в выполнении задач защиты информации

Докладчик: Рог О.А.

Выделены общие свойства, которыми должны обладать модели разграничения доступа для обеспечения безопасного использования разделяемых ресурсов в локальных и глобальных вычислительных средах – 1) универсальности, 2) гибкости, 3) удобства администрирования.
Перечислены основные задачи, требующие решения при определении политик разграничения доступа и конструировании соответствующих им моделей, а именно 1) задача точной идентификации сущностей, 2) задача обеспечения возможностей динамического конструирования политик, а также 3) задача использования множественных политик в рамках одной системы.
Приведено общее описание модели типизированного атрибутного разграничения доступа (ТАРД), Показано, что она отвечает поставленным требованиям и служит таким образом гарантией безопасности обеспечиваемого ею разграничения доступа.
Ключевые слова: атрибутное разграничение доступа (ABAC), типизированное атрибутное разграничение доступа (ТАРД), Дискреционное разграничение доступа (DAC), Мандатное разграничение доступа (MAC), Ролевое разграничение доступа (RBAC), политика разграничения доступа, язык спецификации, моделирование.


К списку докладов