
МЕТОД И АБСТРАКТНАЯ МОДЕЛЬ КОНТРОЛЯ И РАЗГРАНИЧЕНИЯ ПРАВ ДОСТУПА ПЕРЕНАПРАВЛЕНИЕМ (ПЕРЕАДРЕСАЦИЕЙ) ЗАПРОСОВ

Аннотация:
Исследованы вопросы реализации контроля и разграничения прав доступа субъектов к объектам в современных вычислительных системах. Предложен метод контроля доступа, реализуемый перенаправлением (переадресацией) запросов доступа к объектам. Определено его принципиальное отличие от метода дискреционного контроля доступа – запрос доступа субъекта к объекту, в том случае, когда субъекту необходимо запретить запись в объект (модифицировать объект), не запрещается, он перенаправляется (право доступа сохраняется, но доступ при этом реализуется уже к иному объекту), что позволяет реализовывать разграничительные политики доступа к системным объектам без нарушения работоспособности системы и приложений и корректно разделять объекты доступа между субъектами. Данная важнейшая особенность предложенного метода контроля доступа позволяет решать принципиально новые задачи защиты системных объектов, в том числе реализовывать виртуализацию системных средств, с целью защиты системных объектов от атак со стороны пользователей и приложений. Построена абстрактная модель, на которой показано, что метод контроля доступа субъектов к объектам, реализуемый перенаправлением запросов доступа, может позиционироваться в качестве полноценного самостоятельного метода контроля, с использованием которого может быть реализована любая разграничительная политика доступа субъектов к объектам, т.е. в качестве альтернативы методу дискреционного контроля доступа.
Ключевые слова:
Постоянный URL
Статьи в номере
- АВТОМАТИЧЕСКОЕ РАСПОЗНАВАНИЕ РЕЧИ – ОСНОВНЫЕ ЭТАПЫ ЗА 50 ЛЕТ
- ФОТОЭЛЕКТРИЧЕСКИЙ И ФОТОМАГНИТНЫЙ ОТКЛИК ПЛЕНОК ОКСИДА ИНДИЯ-ОЛОВА
- ВОЗМОЖНОСТИ СЕНСОРНОЙ СИСТЕМЫ НА ОСНОВЕ РАМАНОВСКОГО МЕТОДА ДЛЯ ОНЛАЙН-АНАЛИЗА ВДОХА–ВЫДОХА ЧЕЛОВЕКА
- АНАЛИЗ ОБРАЗОВАНИЯ ПЕРИОДИЧЕСКИХ НАНОСТРУКТУР НА ПОВЕРХНОСТИ ЗОЛОТА ПРИ ВОЗДЕЙСТВИИ ЛАЗЕРНЫХ УЛЬТРАКОРОТКИХ ИМПУЛЬСОВ ВБЛИЗИ ПОРОГА ПЛАВЛЕНИЯ
- ОПТИМИЗАЦИЯ РАБОЧИХ ХАРАКТЕРИСТИК ТВЕРДОТЕЛЬНОГО ЛАЗЕРА С ДИОДНОЙ НАКАЧКОЙ ДЛЯ КОСМИЧЕСКИХ ПРИМЕНЕНИЙ
- ЭКСПЕРИМЕНТАЛЬНОЕ СРАВНЕНИЕ АЛГОРИТМОВ ГОМОДИННОЙ ДЕМОДУЛЯЦИИ СИГНАЛОВ ДЛЯ ФАЗОВОГО ВОЛОКОННО-ОПТИЧЕСКОГО ДАТЧИКА
- ИССЛЕДОВАНИЕ ХАРАКТЕРИСТИК НАПРАВЛЕННОСТИ СДВОЕННОГО ВОЛОКОННО-ОПТИЧЕСКОГО ГИДРОФОНА
- СУБДЖОУЛЬНЫЙ ЛАЗЕР НА ИТТЕРБИЙ-ЭРБИЕВОМ СТЕКЛЕ С ДИОДНОЙ НАКАЧКОЙ И МОДУЛЯЦИЕЙ ПОЛЕЗНЫХ ПОТЕРЬ РЕЗОНАТОРА ДЛЯ ЭКСТРАКЦИИ КАТАРАКТЫ
- АВТОМАТИЗАЦИЯ ЦЕНТРИРОВКИ ЛИНЗ ПРИ ВКЛЕЙКЕ В ОПРАВЫ
- ФОРМИРОВАНИЕ КОРРЕЛЯЦИОННЫХ ФУНКЦИЙ ЛИНЕЙНЫХ НЕПРЕРЫВНЫХ СИСТЕМ НА ОСНОВЕ ИХ ФУНДАМЕНТАЛЬНЫХ МАТРИЦ
- УПРАВЛЕНИЕ КВАДРОКОПТЕРОМ С КОМПЕНСАЦИЕЙ ВЕТРОВЫХ ВОЗМУЩЕНИЙ
- ХИРАЛЬНОЕ РАСПОЗНАВАНИЕ МОЛЕКУЛ ЦИСТЕИНА КВАНТОВЫМИ ТОЧКАМИ CdSe и CdS
- МИКРОСТРУКТУРИРОВАНИЕ МОНОКРИСТАЛЛОВ КРЕМНИЯ ВОЛОКОННЫМ ЛАЗЕРОМ В РЕЖИМЕ ВЫСОКОСКОРОСТНОГО СКАНИРОВАНИЯ
- ОПРЕДЕЛЕНИЕ ДАВЛЕНИЯ НАСЫЩЕННОГО ПАРА НИЗКОЛЕТУЧИХ ВЕЩЕСТВ НА ОСНОВЕ ИЗУЧЕНИЯ СКОРОСТИ ИСПАРЕНИЯ МЕТОДОМ ТЕРМОГРАВИМЕТРИЧЕСКОГО АНАЛИЗА
- ИССЛЕДОВАНИЕ АКТУАЛЬНЫХ СПОСОБОВ ПУБЛИКАЦИИ ОТКРЫТЫХ НАУЧНЫХ ДАННЫХ В СЕТИ
- ОЦЕНКА ПРОИЗВОДИТЕЛЬНОСТИ SD-КАРТ НА ОСНОВЕ ТЕХНОЛОГИИ «СИСТЕМА НА КРИСТАЛЛЕ»
- МОДЕЛИ ДИНАМИЧЕСКОЙ МИГРАЦИИ С ИТЕРАТИВНЫМ ПОДХОДОМ И СЕТЕВОЙ МИГРАЦИИ ВИРТУАЛЬНЫХ МАШИН
- ПРЕДМЕТНО-ОРИЕНТИРОВАННОЕ ПРОЕКТИРОВАНИЕ И РЕАЛИЗАЦИЯ ИНФОРМАЦИОННЫХ СИСТЕМ ДЛЯ ПРЕДМЕТНЫХ ОБЛАСТЕЙ МАССОВОГО ОБСЛУЖИВАНИЯ КЛИЕНТОВ
- РЕАЛИЗАЦИЯ КОНТРОЛЯ ЦЕЛОСТНОСТИ ОБРАЗА ОПЕРАЦИОННОЙ СИСТЕМЫ, ЗАГРУЖАЕМОГО ПО СЕТИ НА ТОНКИЙ КЛИЕНТ
- ИССЛЕДОВАНИЕ И РАЗРАБОТКА ПОДХОДА К ПОСТРОЕНИЮ ИНТЕЛЛЕКТУАЛЬНОГО МОБИЛЬНОГО СЕРВИСА ДЛЯ АВТОМАТИЗИРОВАННОЙ ПОДДЕРЖКИ ВОДИТЕЛЯ ТРАНСПОРТНОГО СРЕДСТВА
- РАЗГРУЗКА СЕТЕЙ LTE ЧЕРЕЗ СЕТИ Wi-Fi
- СПОСОБ ОБУЧАЮЩИХ ПРИМЕРОВ В РЕШЕНИИ ОБРАТНЫХ НЕКОРРЕКТНЫХ ЗАДАЧ СПЕКТРОСКОПИИ
- ПРОИЗВОЛЬНОЕ ВЗАИМОДЕЙСТВИЕ ПЛОСКИХ СВЕРХЗВУКОВЫХ ПОТОКОВ
- МЕТОД АНАЛИЗА ЛОГИЧЕСКИХ УСЛОВИЙ ДЛЯ ДЕШИФРАЦИИ РЕЗУЛЬТАТОВ ДИАГНОСТИЧЕСКОГО ТЕСТА УРОВНЯ ОСВОЕНИЯ ЭЛЕМЕНТОВ КОМПЕТЕНЦИЙ
- ПОЛУЧЕНИЕ НАНОЧАСТИЦ СОКРИСТАЛЛА 2.6-ДИАМИНОПИРИДИН-4-НИТРОФЕНОЛ (26DAP4N) МЕТОДОМ ЛАЗЕРНОЙ АБЛЯЦИИ