Например, Бобцов

ПРИНЦИПЫ КОНТРОЛЯ ДОСТУПА К ФАЙЛОВЫМ ОБЪЕКТАМ С АВТОМАТИЧЕСКОЙ РАЗМЕТКОЙ ФАЙЛОВ

Сборник тезисов
Конференция:II Всероссийский конгресс молодых ученых
Раздел:Сборник тезисов докладов конгресса молодых ученых. Выпуск 1
Рубрика:ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ
Год:2013

ПРИНЦИПЫ КОНТРОЛЯ ДОСТУПА К ФАЙЛОВЫМ ОБЪЕКТАМ С АВТОМАТИЧЕСКОЙ РАЗМЕТКОЙ ФАЙЛОВ

УДК:004.056.53

Аннотация

<p>Введение. В работе автор ввел классификацию файловых объектов, подразделив их<br /> на создаваемые (и (или) модифицируемые) в процессе работы пользователей и на статичные,<br /> к которым могут быть отнесены файлы, исходно присутствующие в системе и не<br /> модифицируемые в процессе работы пользователей &ndash; системные файлы. Применительно к<br /> решению задачи защиты создаваемых файлов в &nbsp;предложены принципы контроля доступа,<br /> основанные на исключении сущности &laquo;объект доступа&raquo; из разграничительной политики, за<br /> счет автоматической разметки создаваемых в системе файлов, позволяющие корректно в<br /> общем случае решать задачу контроля доступа к создаваемым файловым объектам и в<br /> значительной мере упростить задачу администрирования. Предложенные принципы<br /> использованы при построении, как дискреционного, так и мандатного методов контроля<br /> доступа в ряде коммерческих средств защиты семейства &laquo;Панцирь&raquo;, в том числе на этих<br /> принципах реализована система защиты (СЗ) от запуска вредоносных программ СЗ<br /> &laquo;Панцирь&raquo;, основанная на запрете исполнения всех созданных в процессе работы системы<br /> файлов. Однако эти результаты были получены лишь в отношении создаваемых файловых<br /> объектов.</p>

Материалы конференций