Д. С. Кулябов > Стандарты информационной безопасности

Количество страниц7
Дата28.03.2012
Размер1.22 Mb.
ТипДокументы


СодержаниеМандатное управление доступом
Ядро безопасности
Прямое взаимодействие
В1. Защита с применением меток безопасности. Системы этого класса должны соответствовать всем требовани­ям, предъявляемым к сист
A1 функционально эквивалентны системам класса B
Профиль защиты
Проект защиты
Информации в компьютерных сетях
Модель политики безопасности
Мандатной политикой безопасности
Дискреционной политикой безопасности
Ролевая политика безопасности
М матрица прав доступа, описывающая текущие права доступа субъектов к объектам (строки - субъекты, столбцы - объекты)
A к Защита информации в компьютерных сетях 43 сущностям класса B
L и обозначаются с помощью опера­торов • и ® соответственно: a
F назначает каждому субъекту и объек­ту некоторый уровень безопасности из L
AUTH осуществляет общее слежение за процессами и не позволяет им менять свой uid произвольно; модуль RC
SCD — системные данные, такие как имя машины, системный жур­нал. Все они как правило только для чтения. USER
Default FD Create Type
Default Process CreateType