Fakültə – İTİF İxtisas – İnformasiya texnologiyaları Qrup


Əməliyyat sistemində işləyən konkret obyektlər arasında əlaqə aşağıdakı şəkildə təşkil edilmişdir



Yüklə 0,81 Mb.
səhifə3/3
tarix26.04.2023
ölçüsü0,81 Mb.
#107089
1   2   3
Ayhan Nəbiyev - İnformasiya təhlükəsizliyi

Əməliyyat sistemində işləyən konkret obyektlər arasında əlaqə aşağıdakı şəkildə təşkil edilmişdir:
Hər bir istifadəçi domen ola bilər . Belə olan halda əlçatanlıq təmin olunan obyektlər toplusu istifadəçinin identifikasıyasından asılıdır
Hər bir proses domen ola bilər . Belə olan halda əlçatanlıq obyektlərin toplusunu proesin identifikasiyası müəyyən edir.
Hər bir prosedura domen ola bilər. Belə ola halda
əlçatan obyektlər toplusu prosedurun daxilində müəyyən
edilən lokal dəyişənlərlə müəyyən edilir. Qeyd etmək
lazımdır ki, prosedurun yerinə yetirilməsi domenin
dəyişməsinə səbəb olur.
Əlçatanlığın məhdudlaşdırılması qaydaları cari modeldə aşağıdakı kimi formalaşır:
  • Əməliyyat sisteminin istənilən obyekti üçün sahib vardır.
  • Obyektin sahibi istənilən məhdudiyyət ilə istənilən obyektin cari obyektə daxil olmasını yerinə yetirə bilər.
  • Hər bir dördlük üçün (subyekt-obyekt-üsul-proses) əlçatanlıq hər bir anda mütləq formada mümkündür. Prosesin zamana görə vəziyyətinin dəyişməsi əlçatanlığın da dəyişməsinə səbəb olur. Bununla yanaşı hər bir an üçün əlçatanlıq mütləqdir. Prosesin hüquqi zamana görə obyektə daxil olması dəyişdiyindən onun açıq obyekt üzərində həyata keçirilməsi, yəni oxunması və yazılması əməliyyatları yoxlanılmalıdır
  • Heç olmasa üstünlüyə malik istifadəçi (administrator) vardır ki, istənilən obyekti ləğv edə bilsin.
  • Obyektlər çoxluğundan səlahiyyətli obyekt seçilir. Hər bir obyekt məxfi qrifə malikdir.
  • Obyektlərin məxfi qrifinin sayı artdıqca, obyekt bir o qədər məxfi sayılır. Əgər məxfi qrif sıfır qiymətə maliksə, onda obyekt məxfi sayılmır. Belə olan halda məxfi olmayan obyektə istifadəçi istənilən anda müraciət edə bilər.
  • Əlçatanlığın hər bir subyekti buraxma səvyyəsinə malikdir. Buraxma səviyyəsinin rəqəmlərlə qiyməti nə qədər yuxarı olarsa, bir o qədər də (yəni böyük səviyyəyə) subyekt buraxma səviyyəsinə malik olur. Buraxma səviyyəsinin “sıfır” qiymətində subyektin buraxma səviyyəsi yoxdur. Adətən subyektin “sıfır”dan fərqli qiymətləri istifadəçi-subyekt tərəfindən müəyyən edilir.
  • Subyektin obyektə əlçatanlığına qadağa qoyulması əlçatanlıq matrisinin vəziyyətindən asılı olmamalıdır.
  • Əməliyyat sistemində hər bir prosesin konfidensiallıq (məxfilik) səviyyəsi vardır. Məxfilik səviyyəsi obyektlərin gizli qriflərinin maksimumuna bərabərdir. Konfidensiallıq səviyyəsi faktiki olaraq informasiyanın gizli qrifini əks etdirir. Gizli qrif operativ yaddaşda saxlanılır.
  • Əlçatanlıq matrisinin vəziyyətindən asılı olmadan obyektdən obyektdə daxil olmağa qadağa qoyulmalıdır.
  • Obyektin gizli qrifini azaltmaq (zəiflətmək) üçünsubyekt xüsusi üstünlüyə malik olmalıdır.

Diqqətiniz üçün təşəkkürlər!!!
Yüklə 0,81 Mb.

Dostları ilə paylaş:
1   2   3




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©www.genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə