logo search
622231 / 622221с / очн 622221с / ПАЗИ 622221с / КЛ_ПАЗИ

3. Методология проектирования гарантированно защищенных кс

Сущность данной методологии состоит в том, что при проектировании защитных механизмов КС необходимо опираться на совокупность приведенных выше достаточных условий, которые должны быть реализованы для субъектов, что гарантирует защитные свойства, определенные при реализации МБО в КС (т.е. гарантированное выполнение заданной МБО политики безопасности).

Рассмотренная концепция изолированной программной среды является расширением зарубежных подходов к реализации ядра безопасности.

Обычно модель функционирования ядра безопасности изображается в виде следующей схемы, представленной на рис. 8.1.

«База данных защиты» означает объект, содержащий в себе информацию о потоках множества L (защита по «белому списку» — разрешения на потоки) или N (защита по «черному списку» — запрещение на потоки).

Рис. 8.1. Классическая модель ядра безопасности

Для учета влияния субъектов в КС необходимо рассматривать расширенную схему взаимодействия элементов системы реализации и гарантирования ПБ.

В рис. 8.2 подчеркнута роль монитора безопасности субъектов при порождении субъектов из объектов. Взаимодействие субъектов и объектов при порождении потоков уточнено введением ассоциированных с субъектом объектов. Конструкция ОУ на схеме обозначает объект управления, т.е. объект, содержащий информацию о разрешенных значениях отображения Сгеаtе (об элементах множества L или N) и Сгеаtе. Объект управления может быть ассоциирован (ассоциированный объект - данные) как с МБО, так и с МБС.

Рис. 8.2. Ядро безопасности с учетом контроля порождения субъектов