ЗАДАЧИ СИНТЕЗА ОПТИМАЛЬНЫХ СИСТЕМ
ЗАЩИТЫ ФИЗИЧЕСКИХ СТРУКТУР БАЗ ДАННЫХ.
А.Е.Волков, Тольятти
В.О. Сиротюк, Алма-Атп
И.А.Ужастов, Минск
Задачи синтеза оптимальных
систем защиты БД решаются на этапе формирования
физической структуры базы данных, который
представляет собой процесс отображения
логической структур БД в конкретные структуры
хранения данных. Синтез оптимальной системы
защиты БД на данном этапе включает выбор методов
непосредственной защиты и их распределение
между отдельными компонентами физической БД, при
которых обеспечиваются экстремальное значение
заданных критериев эффективности проектируемой
системы.
В работе синтез оптимальной
системы защиты БД от несанкционированного
доступа включает решение следующих задач:
1. Формирование структуры
множества файлов БД с учетом степеней
секретности логических записей и запросов
пользователей.
2. Распределение файлов БД между
заданным множеством внешних носителей в
соответствии с требованиями безопасности данных
и эффективности доступа к ним.
3. Выбор варианта закрепления
пользователей БД за терминалами, при котором
удовлетворяются требования к защите
информационных ресурсов БД от
несанкционированного доступа.
4. Выбор варианта сопряжения
заданного множества терминалов с множеством
внешних носителей, обеспечивающего выполнение
требований к секретности данных.
5. Распределение заданного
множества методов непосредственной защиты между
отдельными объектами защиты различных
структурных уровней.
Критериями оптимальности при
решении задачи синтеза системы защиты БД
являются максимум информационной независимости
пользователей БД, минимум числа путей доступа к
заданным типам логических записей, минимум
затрат на разработку и эксплуатацию системы
защиты, минимум суммарных потерь от
несанкционированного доступа к
конфиденциальной информации БД, минимум
вероятности доступа неавторизованных
пользователей к защищаемой информации. В
качестве ограничений используются ограничения
на уровень защищенности информационных ресурсов
БД, на стоимость разработки и эксплуатации
системы защиты, ограничения, обусловленные
особенностями используемых СУБД и ОС,
ограничения, определяемые требованиями к
эффективности использования ресурсов
вычислительной системы и др. Задачи синтеза
сформулированы в виде задач нелинейного
целочисленного программирования с булевыми
переменными. В результате их решения формируется
оптимальная система защиты физических структур
БД от несанкционированного доступа.
Результаты решения поставленных
задач используются в дальнейшем для построения
эффективных технологических схем
функционирования системы защиты БД, состоящих в
общем случае из четырех последовательно
выполняемых этапов, соответствующих выделенным
структурным уровням защиты. Первый уровень
составляет комплекс мер по обеспечению контроля
доступа на территорию вычислительного центра.
Второй структурный уровень защиты представляет
собой совокупность методов, непосредственно
защищающих терминалы от доступа
злоумышленников. На третьем уровне
располагаются методы, обеспечивающие
непосредственную защиту внешних запоминающих
устройств от несанкционированного доступа к
размещенным на них данным. Методы защиты,
предназначенные для предупреждения
неправомочного обращения к файлам БД, образуют
четвертый структурный уровень защиты.
|