Поддерживать
www.wikidata.ru-ru.nina.az
Mandatnoe upravlenie dostupom angl Mandatory access control MAC razgranichenie osnovannoe na naznachenii metki konfidencialnosti dlya informacii soderzhashejsya v obektah i vydache oficialnyh razreshenij dopuska subektam na obrashenie k informacii takogo urovnya konfidencialnosti Takzhe inogda perevoditsya kak Prinuditelnyj kontrol dostupa Eto sposob sochetayushij zashitu i ogranichenie prav primenyaemyj po otnosheniyu k kompyuternym processam dannym i sistemnym ustrojstvam i prednaznachennyj dlya predotvrasheniya ih nezhelatelnogo ispolzovaniya Soglasno trebovaniyam FSTEK mandatnoe upravlenie dostupom ili metki dostupa yavlyayutsya klyuchevym otlichiem sistem zashity gosudarstvennoj tajny RF starshih klassov 1V i 1B ot mladshih klassov zashitnyh sistem na klassicheskom razdelenii prav po matrice dostupa Primer subekt Polzovatel 2 imeyushij dopusk urovnya ne sekretno ne mozhet poluchit dostup k obektu imeyushemu metku dlya sluzhebnogo polzovaniya V to zhe vremya subekt Polzovatel 1 s dopuskom urovnya sekretno pravo dostupa v rezhime tolko chtenie k obektu s metkoj dlya sluzhebnogo polzovaniya imeet Dlya sohraneniya vnesennyh izmenenij subekt Polzovatel 1 dolzhen sohranit redaktiruemyj obekt v kataloge s metkoj sekretno OsobennostiMandatnaya model upravleniya dostupom pomimo diskrecionnoj i rolevoj yavlyaetsya osnovoj realizacii razgranichitelnoj politiki dostupa k resursam pri zashite informacii ogranichennogo dostupa Pri etom dannaya model dostupa prakticheski ne ispolzuetsya v chistom vide obychno na praktike ona dopolnyaetsya elementami drugih modelej dostupa Dlya fajlovyh sistem ono mozhet rasshiryat ili zamenyat diskrecionnyj kontrol dostupa i koncepciyu polzovatelej i grupp Samoe vazhnoe dostoinstvo zaklyuchaetsya v tom chto polzovatel ne mozhet polnostyu upravlyat dostupom k resursam kotorye on sozdayot Politika bezopasnosti sistemy ustanovlennaya administratorom polnostyu opredelyaet dostup i obychno polzovatelyu ne razreshaetsya ustanavlivat bolee svobodnyj dostup k svoim resursam chem tot kotoryj ustanovlen administratorom polzovatelyu Sistemy s diskrecionnym kontrolem dostupa razreshayut polzovatelyam polnostyu opredelyat dostupnost svoih resursov chto oznachaet chto oni mogut sluchajno ili prednamerenno peredat dostup neavtorizovannym polzovatelyam Takaya sistema zapreshaet polzovatelyu ili processu obladayushemu opredelyonnym urovnem doveriya poluchat dostup k informacii processam ili ustrojstvam bolee zashishyonnogo urovnya Tem samym obespechivaetsya izolyaciya polzovatelej i processov kak izvestnyh tak i ne izvestnyh sisteme neizvestnaya programma dolzhna byt maksimalno lishena doveriya i eyo dostup k ustrojstvam i fajlam dolzhen ogranichivatsya silnee Ochevidno chto sistema kotoraya obespechivaet razdelenie dannyh i operacij v kompyutere dolzhna byt postroena takim obrazom chtoby eyo nelzya bylo obojti Ona takzhe dolzhna davat vozmozhnost ocenivat poleznost i effektivnost ispolzuemyh pravil i byt zashishyonnoj ot postoronnego vmeshatelstva Podderzhka v sovremennyh operacionnyh sistemahIznachalno takoj princip byl voploshyon v operacionnyh sistemah Flask i drugih Issledovatelskij proekt ANB SELinux dobavil arhitekturu mandatnogo kontrolya dostupa k yadru Linux i pozdnee byl vnesyon v glavnuyu vetv razrabotki v avguste 2003 goda Mandatnaya sistema razgranicheniya dostupa realizovana v OS FreeBSD Unix V SUSE Linux i Ubuntu est arhitektura mandatnogo kontrolya dostupa pod nazvaniem AppArmor V sertificirovannyh v sistemah sertifikacii Minoborony Rossii i FSTEK Rossii operacionnyh sistemah MSVS Astra Linux Special Edition Strelec i analogichnyh mehanizm mandatnogo razgranicheniya dostupa realizovan kak i mehanizm diskrecionnogo razgranicheniya dostupa v yadre OS Reshenie o zaprete ili razreshenii dostupa subekta k obektu prinimaetsya na osnove tipa operacii chtenie zapis ispolnenie mandatnogo konteksta bezopasnosti svyazannogo s kazhdym subektom i mandatnoj metki svyazannoj s obektom V setevye pakety protokola IPv4 v sootvetstvii so standartom RFC1108 vnedryayutsya mandatnye metki sootvetstvuyushie metke obekta setevoe soedinenie V zashishennyh kompleksah gipertekstovoj obrabotki dannyh elektronnoj pochty i v drugih servisah v Astra Linux mandatnoe razgranichenie realizovano na osnove programmnogo interfejsa bibliotek podsistemy bezopasnosti PARSEC V drugih operacionnyh sistemah ispolzuyutsya sobstvennye biblioteki podsistemy bezopasnosti Podderzhka v sovremennyh sistemah upravleniya bazami dannyhV SUBD LINTER mandatnyj kontrol dostupa k dannym organizuetsya na urovne tablic stolbcov zapisej i otdelnyh polej zapisej V Oracle Database est podsistema angl angl angl V PostgreSQL v versii 9 2 poyavilas nachalnaya podderzhka SELinux Sm takzheKriterii opredeleniya bezopasnosti kompyuternyh sistem Model Bella Lapaduly Model sistem voennyh soobshenij Diskrecionnoe upravlenie dostupom TrustedBSD Trusted SolarisPrimechaniyaInformacionnaya bezopasnost v sovremennyh sistemah upravleniya bazami dannyh neopr Data obrasheniya 6 sentyabrya 2012 7 maya 2019 goda LiteraturaRUKOVODYaShIJ DOKUMENT Avtomatizirovannye sistemy Zashita ot nesankcionirovannogo dostupa k informacii Klassifikaciya avtomatizirovannyh sistem i trebovaniya po zashite informacii GOST R 50922 96 Zashita informacii Osnovnye terminy i opredeleniya Dlya uluchsheniya etoj stati zhelatelno Najti i oformit v vide snosok ssylki na nezavisimye avtoritetnye istochniki podtverzhdayushie napisannoe Proverit kachestvo perevoda s inostrannogo yazyka Posle ispravleniya problemy isklyuchite eyo iz spiska Udalite shablon esli ustraneny vse nedostatki
Вершина