Защита безопастности. Управление доступом

Автор: Пользователь скрыл имя, 06 Апреля 2013 в 18:16, реферат

Краткое описание

Управление доступом – позволяет анализировать и контролировать действия которые пользователь может выполнять над ресурсами
Различают следующие типы управления доступом:
Физическое управление доступом

Файлы: 1 файл

Управление Доступом.docx

— 33.41 Кб (Скачать)

Роли могут быть приписаны многим пользователям; один пользователь может  быть приписан нескольким ролям. Во время  сеанса работы пользователя активизируется подмножество ролей, которым он приписан, в результате чего он становится обладателем  объединения прав, приписанных активным ролям. Одновременно пользователь может  открыть несколько сеансов.

Между ролями может быть определено отношение частичного порядка, называемое наследованием. Если роль r2 является наследницей r1, то все права r1 приписываются r2, а  все пользователи r2 приписываются r1Можно  представить себе формирование иерархии ролей, начиная с минимума прав (и максимума пользователей), приписываемых роли "сотрудник", с постепенным уточнением состава пользователей и добавлением прав (роли "системный администратор", "бухгалтер" и т.п.), вплоть до роли "руководитель" (что, впрочем, не значит, что руководителю предоставляются неограниченные права; как и другим ролям, в соответствии с принципом минимизации привилегий, этой роли целесообразно разрешить только то, что необходимо для выполнения служебных обязанностей). Фрагмент подобной иерархии ролей показан на рис. 10.3.

 

Для реализации еще одного упоминавшегося ранее важного принципа информационной безопасности вводится понятие разделения обязанностей, причем в двух видах: статическом и динамическом.

Статическое разделение обязанностей налагает ограничения на приписывание пользователей ролям. В простейшем случае членство в некоторой роли запрещает приписывание пользователя определенному множеству других ролей.

Динамическое разделение обязанностей отличается от статического только тем, что рассматриваются роли, одновременно активные (быть может, в разных сеансах) для данного пользователя (а не те, которым пользователь статически приписан). Например, один пользователь может играть роль и кассира, и контролера, но не одновременно; чтобы стать контролером, он должен сначала закрыть кассу.


Информация о работе Защита безопастности. Управление доступом