stringtranslate.com

Модель защиты «взять-предоставить»

Модель защиты «взять-предоставить» — формальная модель, используемая в области компьютерной безопасности для установления или опровержения безопасности заданной компьютерной системы, которая следует определенным правилам. Она показывает, что хотя вопрос безопасности в общем случае неразрешим , для конкретных систем он разрешим за линейное время.

Модель представляет систему в виде ориентированного графа , где вершины являются либо субъектами, либо объектами. Ребра между ними помечены, а метка указывает права, которые источник ребра имеет над пунктом назначения. Два права встречаются в каждом экземпляре модели: брать и предоставлять . Они играют особую роль в правилах переписывания графа, описывающих допустимые изменения графа.

Всего таких правил четыре:

Предпосылки для :

Предпосылки для :

Используя правила модели защиты «взять-предоставить», можно воспроизвести, в каких состояниях система может измениться, в отношении распределения прав. Таким образом, можно показать, могут ли права утекать в отношении данной модели безопасности.

Ссылки

Внешние ссылки