Введение

Модель безопасности состояния защиты в компьютерных системах В информатике матрица контроля доступа или матрица доступа - это абстрактная формальная модель безопасности состояния защиты в компьютерных системах, которая характеризует права каждого субъекта в отношении каждого объекта в системе. Впервые он был введен Батлером Лэмпсоном в 1971 году. Матрица доступа может рассматриваться как прямоугольный массив ячеек, с одним рядом на предмет и одной колонкой на объект. Вход в ячейку , то есть вход для конкретной пары субъектов-объектов , указывает режим доступа, который субъекту разрешено осуществлять на объекте. Каждая колонка эквивалентна списку контроля доступа для объекта, а каждая строка эквивалентна профилю доступа для субъекта.

Определение

Согласно модели, состояние защиты компьютерной системы может быть абстрагировано как набор объектов, то есть набор объектов, которые должны быть защищены (например, процессы, файлы, страницы памяти) и набор субъектов, который состоит из всех активных объектов (например, пользователей, процессов). Далее существует набор прав формы , где , и право таким образом определяет тип доступа субъекту разрешается обрабатывать объект .

Утилита

Поскольку она не определяет детальность механизмов защиты, матрица контроля доступа может использоваться в качестве модели статических разрешений доступа в любом типе системы контроля доступа. Он не моделирует правила, по которым разрешения могут изменяться в любой конкретной системе, и поэтому дает лишь неполное описание политики безопасности контроля доступа системы. Матрица управления доступом должна рассматриваться только как абстрактная модель разрешений в данный момент времени; буквальная реализация ее в виде двумерного массива будет иметь чрезмерные требования к памяти. Списки безопасности и контроля доступа на основе возможностей - это категории конкретных механизмов контроля доступа, чьи статические разрешения могут быть смоделированы с использованием матриц контроля доступа. Хотя эти два механизма иногда представлялись (например, в статье Бэтлера Лэмпсона о защите) как просто строчные и столбцовые реализации матрицы контроля доступа, эта точка зрения подверглась критике как вводящая в заблуждение эквивалентность между системами, которая не учитывает динамическое поведение.