Студопедия — Технология разграничения доступа к информации
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Технология разграничения доступа к информации






- Информация может предназначаться для пользователя, коллектива или узла.

- Пользователь имеет доступ к информации (за исключением персональной ключевой информации), предназначенной для любого другого пользователя, зарегистрированного в тех же коллективах, что и данный пользователь; пользователь не имеет доступа к информации пользователей коллективов, в которых данный пользователь не зарегистрирован.

- Пользователь имеет доступ к информации, предназначенной для любого коллектива, где зарегистрирован данный пользователь; пользователь не имеет доступа к информации коллективов, где пользователь не зарегистрирован,

- Пользователь имеет доступ к информации, предназначенной для любого узла, в коллективе которого зарегистрирован данный пользователь; пользователь не имеет доступ к информации узлов, в коллективах которых данный пользователь не зарегистрирован,

- Пользователь, желающий обеспечить защиту от доступа к своей информации со стороны других пользователей, должен быть зарегистрирован в некотором коллективе один.

- Пользователь, коллектив или узел может получить (отправить) информацию только от (для) объектов, с которыми есть связь; связь между объектами одного уровня определяется наличием связи между соответствующими коллективами, заданной в Центре управления сетью.

- Возможность доступа различных объектов к соответствующей информации определяется двумя Центрами, не имеющими возможность модифицировать полномочия в сети друг без друга, - Центром управления сетью (ЦУС) и Ключевым центром (КЦ) с использованием двух независимых средств:

- Индивидуальных для каждого узла Адресных справочников доступа, модификация и формирование которых возможна только в ЦУСе,

- Наличием доступа каждого объекта только к той ключевой информации, сформированной Ключевым центром и недоступной для ЦУСа, состав которой определен соответствующими Адресными справочниками доступа.

- Информационная независимость объектов сети от Центров достигается формированием каждым объектом сети дополнительных ключей шифрования на принципах открытого распределения, не доступных Центрам. Достоверность открытой части ключа шифрования каждого объекта сети подтверждается электронной подписью пользователя, сформировавшего данный ключ.

- Для каждого пользователя сети Ключевым центром или непосредственно самим пользователем в своей программе формируется Ключ электронной подписи, используемый для достоверной привязки информации, за которую отвечает данный пользователь, к этому пользователю.

- Достоверность открытой части Ключа электронной подписи пользователей каждой сети, подтверждается сертификатами (подписями) Главных абонентов (УЛ) соответствующей сети. При наличии межсетевого взаимодействия открытые части ключей электронных подписей Главных абонентов (УЛ) других сетей подтверждаются сертификатами Главных абонентов (УЛ) данной сети.

- Открытые части ключей электронных подписей Главных абонентов (УЛ) данной сети хранятся на ключевой дискете каждого пользователя.

 

 







Дата добавления: 2014-11-10; просмотров: 537. Нарушение авторских прав; Мы поможем в написании вашей работы!



Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Композиция из абстрактных геометрических фигур Данная композиция состоит из линий, штриховки, абстрактных геометрических форм...

Важнейшие способы обработки и анализа рядов динамики Не во всех случаях эмпирические данные рядов динамики позволяют определить тенденцию изменения явления во времени...

Кишечный шов (Ламбера, Альберта, Шмидена, Матешука) Кишечный шов– это способ соединения кишечной стенки. В основе кишечного шва лежит принцип футлярного строения кишечной стенки...

Принципы резекции желудка по типу Бильрот 1, Бильрот 2; операция Гофмейстера-Финстерера. Гастрэктомия Резекция желудка – удаление части желудка: а) дистальная – удаляют 2/3 желудка б) проксимальная – удаляют 95% желудка. Показания...

Ваготомия. Дренирующие операции Ваготомия – денервация зон желудка, секретирующих соляную кислоту, путем пересечения блуждающих нервов или их ветвей...

Деятельность сестер милосердия общин Красного Креста ярко проявилась в период Тритоны – интервалы, в которых содержится три тона. К тритонам относятся увеличенная кварта (ув.4) и уменьшенная квинта (ум.5). Их можно построить на ступенях натурального и гармонического мажора и минора.  ...

Понятие о синдроме нарушения бронхиальной проходимости и его клинические проявления Синдром нарушения бронхиальной проходимости (бронхообструктивный синдром) – это патологическое состояние...

Опухоли яичников в детском и подростковом возрасте Опухоли яичников занимают первое место в структуре опухолей половой системы у девочек и встречаются в возрасте 10 – 16 лет и в период полового созревания...

Studopedia.info - Студопедия - 2014-2024 год . (0.01 сек.) русская версия | украинская версия