Jump to content

Модель Грэма – Деннинга

(Перенаправлено из модели Грэма-Деннинга )

Модель Грэма-Деннинга — это модель компьютерной безопасности , которая показывает, как следует безопасно создавать и удалять субъекты и объекты. Здесь также рассматривается, как назначать определенные права доступа. В основном он используется в механизмах контроля доступа для распределенных систем . Модель состоит из трех основных частей: набора субъектов, набора объектов и набора из восьми правил. Субъектом может быть процесс или пользователь, который делает запрос на доступ к ресурсу. Объект — это ресурс, к которому хочет получить доступ пользователь или процесс.

Эта модель решает вопросы безопасности, связанные с определением набора основных прав относительно того, как конкретные субъекты могут выполнять функции безопасности на объекте . Модель имеет восемь основных правил (действий) защиты, которые определяют:

  • Как безопасно создать объект.
  • Как безопасно создать тему.
  • Как безопасно удалить объект.
  • Как безопасно удалить тему.
  • Как безопасно предоставить право доступа на чтение.
  • Как безопасно предоставить право доступа.
  • Как безопасно предоставить право доступа на удаление.
  • Как безопасно обеспечить право доступа к передаче.

Более того, у каждого объекта есть владелец, имеющий на него особые права, а у каждого субъекта есть другой субъект (контроллер), имеющий на него особые права.

Модель основана на модели матрицы контроля доступа , где строки соответствуют субъектам, а столбцы соответствуют объектам и субъектам, каждый элемент содержит набор прав между субъектом i и объектом j или между субъектом i и субъектом k.

Например, действие A[s,o] содержит права, которые субъект s имеет на объект o (пример: {владеть, выполнять}).

При выполнении одного из 8 правил, например при создании объекта, матрица изменяется: для этого объекта добавляется новый столбец, а его владельцем становится субъект, создавший его.

Каждое правило связано с предварительным условием, например, если субъект x хочет удалить объект o, он должен быть его владельцем (A[x,o] содержит право «владельца»).

Ограничения

[ редактировать ]

Харрисон-Руццо-Ульман расширил эту модель, определив систему защиты, основанную на командах, состоящих из примитивных операций и условий.

См. также

[ редактировать ]
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: c487fcfc2f3069f30247856556ccdd58__1679743200
URL1:https://arc.ask3.ru/arc/aa/c4/58/c487fcfc2f3069f30247856556ccdd58.html
Заголовок, (Title) документа по адресу, URL1:
Graham–Denning model - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)