Главная |  Обучение |  Проекты |  Статьи |  О Компании 

МЕТОДЫ АНАЛИЗА И ПОСТРОЕНИЯ МЕХАНИЗМОВ ЗАЩИТЫ КАНОНИЧЕСКИХ СТРУКТУР ЛОКАЛЬНЫХ И РАСПРЕДЕЛЕННЫХ БАЗ ДАННЫХ.

В.О. Сиротюк

Рассматриваются задачи и методы синтеза механизмов защиты канонических структур локальных и распределенных баз данных (БД), возникающие на этапе их концептуального проектирования.

Механизм защиты M(Gк) канонической структуры БД определяется в работе как отображение {(qk,, где qk- множество пользователей БД, - множество уровней полномочий пользователей, - множество типов доступа к БД, -множество групп данных канонической структуры БД,- множество степеней секретности информационных элементов БД. Случай “1” соответствует правомочности доступа типа aj qk -го пользователя, имеющего уровень полномочий , к группе данных , которая имеет степень секретности , а случай “0” соответствует запрету такого доступа. Механизм защиты M{Gк) является эффективным, если на сформированной канонической структуре БД существуют разрешенные пути доступа ко всем данным, требуемым для удовлетворения множества санкционированных запросов пользователей. Формально механизм защиты M(Gк) описывается матрицей взаимосвязей канонической структуры БД B= , матрицей степеней секретности групп F= и матрицей полномочий пользователей Р=.

Механизм защиты M{Gк) создается на основе анализа требований к обеспечению секретности данных предметной области пользователей, их полномочий, а также информации о составе групп данных. Построение механизма защиты канонической структуры БД осуществляется с помощью следующей последовательности процедур. На первом этапе в режиме диалога проектировщик (администратор БД) осуществляет анализ матрицы степеней секретности F и выполняет ее корректировку, если некоторый информационный элемент входит в несколько информационных требований uk и имеет в них разные степени секретности. Далее осуществляется реструктуризация информационных требований пользователей, в результате которой осуществляется перекомпоновка групп данных информационных структур пользователей с учетом требуемого уровня защиты информационных ресурсов БД. На следующем этапе формируется обобщенная каноническая структура БД, соответствующая эффективному механизму защиты , путем объединения информационных структур пользователей, нормализации обобщенной структуры данных и установления на ней только разрешенных путей доступа к данным.

Построенный в результате выполнения рассмотренных процедур механизм защиты канонической структуры БД позволяет установить правомочность доступа пользователей к любому элементу данных БД. В дальнейшем он используется при синтезе оптимальных механизмов защиты логических структур локальных и распределенных БД и эффективной системы защиты БД.

  Наверх

 



[ Главная ] [ Обучение ] [ Проекты ] [ Статьи ] [ О компании ]


 
Copyright © 2005, SECURITY BUSINESS CONSULTING
Москва, ул. Профсоюзная, 65, Институт проблем управления РАН
тел. 232-35-11, факс 334-88-39

* Частичное и полное воспроизведение материалов сайта допускается только с письменного разрешения