Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Мазмұны
Кіріспе
Компьютерлік жүйелердегі қорғау жағдайының қауіпсіздік моделі Компьютерлік ғылымда кіруді бақылау матрицасы немесе кіру матрицасы - компьютерлік жүйелердегі қорғау жағдайының абстрактілік, ресми қауіпсіздік моделі, ол жүйедегі әрбір объектіге қатысты әрбір субъектінің құқықтарын сипаттайды. Оны алғаш рет 1971 жылы Батлер В. Лэмпсон енгізді. Кіру матрицасын ұяшықтар тікбұрышты массиві ретінде қарастыруға болады, әр тақырыпқа бір жол және әр объектке бір баған. Ұяшықтағы деген жазу, яғни белгілі бір субъект-объект жұбының деген жазуы субъектке объектке рұқсат етілген қатынау режімін көрсетеді. Әрбір баған объектінің кіруді бақылау тізіміне тең, ал әрбір жол субъектінің кіру профиліне тең.
Security model of protection state in computer systems
In computer science, an access control matrix or access matrix is an abstract, formal security model of protection state in computer systems, that characterizes the rights of each subject with respect to every object in the system. It was first introduced by Butler W. Lampson in 1971. An access matrix can be envisioned as a rectangular array of cells, with one row per subject and one column per object. The entry in a cell – that is, the entry for a particular subject object pair – indicates the access mode that the subject is permitted to exercise on the object. Each column is equivalent to an access control list for the object; and each row is equivalent to an access profile for the subject.
Анықтама
Модельге сәйкес компьютерлік жүйенің қорғаныс жағдайы объектінің жиынтығы ретінде, яғни қорғалуы қажет субъектілердің жиынтығы (мысалы, процестер, файлдар, жады беттері) және барлық белсенді субъектілерден тұратын субъектілер жиынтығы (мысалы, пайдаланушылар, процестер) ретінде абстракциялануы мүмкін. Сонымен қатар , мұндағы , және А құқығы нысанның құқықтары жиынтығы бар , ол арқылы субъектінің объектіні өңдеуге рұқсат етілген қатынас түрін анықтайды .
According to the model, the protection state of a computer system can be abstracted as a set of objects , that is the set of entities that needs to be protected (e. g. processes, files, memory pages) and a set of subjects , that consists of all active entities (e. g. users, processes). Further there exists a set of rights of the form , where , and A right thereby specifies the kind of access a subject is allowed to process object.
Пайдалылығы
Қорғау механизмдерінің түйіршіктілігін анықтамағандықтан, Access Control Matrix кез келген кіруді бақылау жүйесіндегі статикалық кіру рұқсаттарының моделі ретінде пайдаланылуы мүмкін. Ол белгілі бір жүйеде рұқсаттар өзгеруі мүмкін ережелерді үлгілемейді, сондықтан жүйенің кіруді бақылаудың қауіпсіздік саясатын толық сипаттамайды. Access Control Matrix тек белгілі бір уақытта рұқсаттардың абстрактілік моделі ретінде қарастырылуы керек; оны екі өлшемді массив ретінде сөзбе-сөз жүзеге асырудың шамадан тыс жады талаптары болады. Қуаттылыққа негізделген қауіпсіздік және кіруді бақылау тізімдері - бұл нақты кіруді бақылау механизмдерінің санаттары, олардың статикалық рұқсаттарын кіруді бақылау матрицаларын пайдалану арқылы модельдеуге болады. Бұл екі механизм кейде (мысалы, Батлер Лэмпсонның "Қорғау" мақаласында) Access Control Matrix-тің қатарлы және бағаналы іске асырылуы ретінде ұсынылса да, бұл көзқарас динамикалық мінез-құлықты ескермейтін жүйелер арасындағы адастыратын баламалық ретінде сынға алынды.
Because it does not define the granularity of protection mechanisms, the Access Control Matrix can be used as a model of the static access permissions in any type of access control system. It does not model the rules by which permissions can change in any particular system, and therefore only gives an incomplete description of the system's access control security policy. An Access Control Matrix should be thought of only as an abstract model of permissions at a given point in time; a literal implementation of it as a two dimensional array would have excessive memory requirements. Capability based security and access control lists are categories of concrete access control mechanisms whose static permissions can be modeled using Access Control Matrices. Although these two mechanisms have sometimes been presented (for example in Butler Lampson's Protection paper) as simply row based and column based implementations of the Access Control Matrix, this view has been criticized as drawing a misleading equivalence between systems that does not take into account dynamic behaviour.