logo
ИнфСборник по ЗИ и ИБ

Уровни безопасности, доверие и секретность

Уровень безопасностиопределяется как иерархический атрибут, который может быть ассоциирован с сущностью компьютерной системы для обозначения степени ее чувствительности в смысле безопасности. Данная степень чувствительности может помечать, например, степень ущерба от нарушения безопасности данной сущности в компьютерной системе.

Когда в системе существуют такие иерархические отношения, то требуется некий механизм, помечающий основное содержимое компьютерной системы, чтобы его безопасностная чувствительность была известна. Один из путей достижения этого —ассоциировать каждую составляющую компьютерной системы с уровнем безопасности.

Например, в военном деле набор уровней состоит из неклассифицированной информации, конфиденциальной, секретной и особо секретной. Иерархия уровней безопасности в военном деле устанавливается тем фактом, что особо секретная информация рассматривается как вышестоящая над секретной, которая, в свою очередь стоит выше конфиденциальной, а последняя стоит выше неклассифицированной.

Для представления уровней безопасности введем простые математические структуры и соотношения. Обозначим множество уровней безопасности символом L; иерархическое отношение между различными элементами L описываются символами: "<", "", ">"и "". Lможет рассматриваться как полностью упорядоченное множество (т.е. любые два элемента Lможно сравнить для определения того, равны они, или какой-то из них больше другого).

Довериеопределяется как атрибут, задающий чувствительность субъекта к безопасности; секретность определяется как атрибут объекта, обозначающий его чувствительность к безопасности. Эти концепции можно представить при помощи проекции субъектов и объектов на уровни безопасности посредством двух простых функций:clearanceиclassification.

Областью значений каждой из функций является множество L.Функцияclearanceопределена на множествеS,aclassificationопределена на множестве О. Эти функции записываются в виде:

clearance: SL

classification: ОL.