www.wikidata.uk-ua.nina.az
Cya stattya ne mistit posilan na dzherela Vi mozhete dopomogti polipshiti cyu stattyu dodavshi posilannya na nadijni avtoritetni dzherela Material bez dzherel mozhe buti piddano sumnivu ta vilucheno sichen 2020 Mandatne keruvannya dostupom angl Mandatory access control MAC rozmezhuvannya dostupu sub yektiv do ob yektiv zasnovane na priznachenni mitki konfidencijnosti dlya informaciyi sho mistitsya v ob yektah i vidachu oficijnih dozvoliv dopusku sub yektiv na zvernennya do informaciyi takogo rivnya konfidencijnosti Takozh inodi perekladayetsya yak Primusovij kontrol dostupu Ce sposib sho poyednuye zahist i obmezhennya prav sho zastosovuyetsya po vidnoshennyu do komp yuternih procesiv danih i sistemnih pristroyiv priznachenij dlya zapobigannya yih nebazhanogo vikoristannya Za dopomogoyu mandatnogo keruvannya dostupu cya politika bezpeki centralizovano kontrolyuyetsya administratorom politiki bezpeki koristuvachi ne mayut mozhlivosti pereviznachati politiku ta napriklad nadavati dostup do fajliv Prote diskrecijnij kontrol dostupu DAC yakij takozh regulyuye mozhlivist dostupu sub yektiv do ob yektiv dozvolyaye koristuvacham uhvalyuvati rishennya ta abo viznachati atributi bezpeki Priklad sub yekt Koristuvach 2 yakij maye dopusk rivnya ne tayemno ne mozhe otrimati dostup do ob yekta sho maye mitku dlya sluzhbovogo koristuvannya U toj zhe chas sub yekt Koristuvach 1 z dopuskom rivnya sekretno maye pravo dostupu do ob yekta z mitkoyu dlya sluzhbovogo koristuvannya Zmist 1 Osoblivosti 2 Pidtrimka v suchasnih operacijnih sistemah 3 Pidtrimka v suchasnih sistemah keruvannya bazami danih 4 Primitki 5 Div takozhOsoblivosti red Mandatna model keruvannya dostupom krim diskrecijnogo i rolovogo ye osnovoyu realizaciyi rozmezhuvalnoyi politiki dostupu do resursiv pri zahisti informaciyi obmezhenogo dostupu Pri comu dana model dostupu praktichno ne vikoristovuyetsya v chistomu viglyadi zazvichaj na praktici vona dopovnyuyetsya elementami inshih modelej dostupu Dlya fajlovih sistem keruvannya mozhe rozshiryuvati abo zaminyati diskrecijnij kontrol dostupu i koncepciyu koristuvachiv i grup Najvazhlivisha vidminnist polyagaye v tomu sho koristuvach ne mozhe povnistyu kontrolyuvati dostup do resursiv yaki vin stvoryuye Politika bezpeki sistemi vstanovlena administratorom povnistyu viznachaye dostup i zazvichaj koristuvachevi ne dozvolyayetsya vstanovlyuvati bilsh vilnij dostup do jogo resursiv nizh toj yakij vstanovlenij administratorom koristuvachevi Sistemi z diskrecijnim kontrolem dostupu dozvolyayut koristuvacham povnistyu viznachati dostupnist yih resursiv sho oznachaye sho voni mozhut vipadkovo abo navmisno peredati dostup neavtorizovanim koristuvacham Taka sistema zaboronyaye koristuvachevi abo procesu sho volodiye pevnim rivnem doviri otrimuvati dostup do informaciyi procesiv abo pristroyiv bilsh zahishenogo rivnya Tim samim zabezpechuyetsya izolyaciya koristuvachiv i procesiv yak vidomih tak i nevidomih sistemi nevidoma programa povinna buti maksimalno pozbavlena doviri i yiyi dostup do pristroyiv i fajliv povinen obmezhuvatisya silnishe Ochevidno sho sistema yaka zabezpechuye podil danih i operacij v komp yuteri povinna buti pobudovana takim chinom shob yiyi ne mozhna bulo obijti Vona takozh povinna davati mozhlivist ocinyuvati korisnist i efektivnist vikoristovuvanih pravil i buti zahishenoyu vid storonnogo vtruchannya Pidtrimka v suchasnih operacijnih sistemah red Spochatku takij princip buv vtilenij v operacijnih sistemah Flask i inshih oriyentovanih na bezpeku operacijnih sistemah Doslidnickij proekt ANB SELinux dodav arhitekturu mandatnogo kontrolyu dostupu do yadra Linux i piznishe buv vnesenij do golovnu gilku rozrobki v serpni 2003 roku Mandatna sistema rozmezhuvannya dostupu realizovana v OS FreeBSD U Linux realizovano moduli mandatnogo kontrolyu dostupu pid nazvoyu AppArmor i TOMOYO Linux U merezhevi paketi protokolu IPv4 vidpovidno do standartu RFC1108 vprovadzhuyutsya mandatni mitki vidpovidni mitci ob yekta merezheve z yednannya U zahishenih kompleksah gipertekstovoyi obrobki danih elektronnoyi poshti i v inshih servisah mandatne rozmezhuvannya realizovano na osnovi programnogo interfejsu bibliotek pidsistemi bezpeki PARSEC Pidtrimka v suchasnih sistemah keruvannya bazami danih red V SUBD LINTER 1 mandatnij kontrol dostupu do danih organizovuyetsya na rivni tablic stovpciv zapisiv i okremih poliv zapisiv V Oracle Database ye pidsistema Oracle Label Security LBAC Label Based Access Control system U PostgreSQL v versiyi 9 2 z yavilasya pochatkova pidtrimka SELinux Primitki red Informacionnaya bezopasnost v sovremennyh sistemah upravleniya bazami dannyh compress ru ros Arhiv originalu za 7 travnya 2019 Procitovano 7 kvitnya 2018 Div takozh red Kriteriyi ocinki zahishenosti komp yuternoyi sistemi Model Bela LaPaduli Zahishena operacijna sistema Trusted Solaris Otrimano z https uk wikipedia org w index php title Mandatne keruvannya dostupom amp oldid 39246958