Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Пособие ЗИ ГУАП 2011 - умышленные угрозы.doc
Скачиваний:
62
Добавлен:
25.11.2019
Размер:
1.38 Mб
Скачать

4.1. Дискреционное управление доступом

Дискреционное (Избирательное) управление доступом (англ. Discretionary access control, DAC) – управление доступом субъектов к объектам на основе списков управления доступом или матрицы доступа.

Схема дискреционной модели управления доступом:

  • Субъект доступа «Пользователь № 1» имеет право доступа только к объекту доступа № 3, поэтому его запрос к объекту доступа № 2 отклоняется.

  • Субъект "Пользователь «№ 2» имеет право доступа как к объекту доступа № 1, так и к объекту доступа № 2, поэтому его запросы к данным объектам не отклоняются.

Для каждой пары (субъект – объект) должно быть задано явное и недвусмысленное перечисление допустимых типов доступа (читать, писать и т. д.), то есть тех типов доступа, которые являются санкционированными для данного субъекта (индивида или группы индивидов) к данному ресурсу (объекту).

Рассмотрим пример настройки матрицы доступа при организации дискреционной модели управления к объектам файловой системы.

Об. А

Об. Б

Об. В

Об. Г

Об. Д

Суб. 1

r w x

r w x

r w x

r w x

r w x

Суб. 2

r w x

r w x

r w x

r w x

r w x

Суб. 3

r w x

r w x

r w x

r w x

r w x

Суб. 4

r w x

r w x

r w x

r w x

r w x

Суб. 5

r w x

r w x

r w x

r w x

r w x

Где: Суб. – субъект, пользователь;

Об. – объект, защищаемый ресурс;

r w x – права доступа субъекта к объекту.

Рис. 16. Матрица доступа.

Возможны несколько подходов к построению дискреционного управления доступом:

  • Каждый объект системы имеет привязанного к нему субъекта, называемого владельцем. Именно владелец устанавливает права доступа к объекту.

  • Система имеет одного выделенного субъекта – администратора, который имеет право устанавливать права владения для всех остальных субъектов системы.

  • Субъект с определенным правом доступа может передать это право любому другому субъекту.

Возможны и смешанные варианты построения, когда одновременно в системе присутствуют как владельцы, устанавливающие права доступа к своим объектам, так и администратор, имеющий возможность изменения прав для любого объекта и (или) изменения его владельца. Именно такой смешанный вариант реализован в большинстве операционных систем, например, в классических UNIX-системах или в системах Windows семейства NT.

Дискреционное управление доступом является основной реализацией разграничительной политики доступа к ресурсам при обработке конфиденциальных сведений, согласно требованиям к системе защиты информации.