Кіріспе

Компьютерлік жүйелердегі қорғау жағдайының қауіпсіздік моделі Компьютерлік ғылымда кіруді бақылау матрицасы немесе кіру матрицасы - компьютерлік жүйелердегі қорғау жағдайының абстрактілік, ресми қауіпсіздік моделі, ол жүйедегі әрбір объектіге қатысты әрбір субъектінің құқықтарын сипаттайды. Оны алғаш рет 1971 жылы Батлер В. Лэмпсон енгізді. Кіру матрицасын ұяшықтар тікбұрышты массиві ретінде қарастыруға болады, әр тақырыпқа бір жол және әр объектке бір баған. Ұяшықтағы деген жазу, яғни белгілі бір субъект-объект жұбының деген жазуы субъектке объектке рұқсат етілген қатынау режімін көрсетеді. Әрбір баған объектінің кіруді бақылау тізіміне тең, ал әрбір жол субъектінің кіру профиліне тең.

Анықтама

Модельге сәйкес компьютерлік жүйенің қорғаныс жағдайы объектінің жиынтығы ретінде, яғни қорғалуы қажет субъектілердің жиынтығы (мысалы, процестер, файлдар, жады беттері) және барлық белсенді субъектілерден тұратын субъектілер жиынтығы (мысалы, пайдаланушылар, процестер) ретінде абстракциялануы мүмкін. Сонымен қатар , мұндағы , және А құқығы нысанның құқықтары жиынтығы бар , ол арқылы субъектінің объектіні өңдеуге рұқсат етілген қатынас түрін анықтайды .

Пайдалылығы

Қорғау механизмдерінің түйіршіктілігін анықтамағандықтан, Access Control Matrix кез келген кіруді бақылау жүйесіндегі статикалық кіру рұқсаттарының моделі ретінде пайдаланылуы мүмкін. Ол белгілі бір жүйеде рұқсаттар өзгеруі мүмкін ережелерді үлгілемейді, сондықтан жүйенің кіруді бақылаудың қауіпсіздік саясатын толық сипаттамайды. Access Control Matrix тек белгілі бір уақытта рұқсаттардың абстрактілік моделі ретінде қарастырылуы керек; оны екі өлшемді массив ретінде сөзбе-сөз жүзеге асырудың шамадан тыс жады талаптары болады. Қуаттылыққа негізделген қауіпсіздік және кіруді бақылау тізімдері - бұл нақты кіруді бақылау механизмдерінің санаттары, олардың статикалық рұқсаттарын кіруді бақылау матрицаларын пайдалану арқылы модельдеуге болады. Бұл екі механизм кейде (мысалы, Батлер Лэмпсонның "Қорғау" мақаласында) Access Control Matrix-тің қатарлы және бағаналы іске асырылуы ретінде ұсынылса да, бұл көзқарас динамикалық мінез-құлықты ескермейтін жүйелер арасындағы адастыратын баламалық ретінде сынға алынды.