121
-
agar subyektning xavfsizlik darajasi obyektning
xavfsizlik darajasiga teng
bo’lsa, u holda yozishga ruxsat beriladi.
2. Diagrammadan ko’rinib turgani kabi yuqori darajali ishonchga ega
foydalanuvchilar xavfsizlik darajasi past bo’lgan obyektlarni o’zgartira olmaydi.
Ushbu muammoni bartaraf etishda foydalanuvchi turli hujjatlardan
foydalanish
uchun turli darajadagi ishonchga ega bo’lgan subyektlar nomidan ish ko’rishi
mumkin. Ya’ni, “M” darajasiga ega foydalanuvchi “M”, “K” va “O” ishonch
darajasidagi subyektlar nomidan ish ko’rishi mumkin.
Axborot ishonchligini ta’minlash.
Axborot konfidensiyalligini ta’minlashdan
tashqari, ba’zida axborot ishonchligini ta’minlash ham talab etiladi. Ya’ni,
obyektning ishonchlik darajasi qanchalik yuqori bo’lsa, subyektning
ishonchligi
ham shunchalik yuqori va subyektning xavfsizlik darajasi qanchalik yuqori bo’lsa,
u tizimga shuncha ishonchli ma’lumotni kiritishi mumkin. Mazkur model uchun
yuqorida keltirilgan qoidalarni quyidagicha o’zgartirish mumkin:
-
agar subyektning xavfsizlik darajasida obyektning xavfsizlik darajasi mavjud
bo’lsa, u holda yozish
uchun ruxsat beriladi;
-
agar subyektning xavfsizlik darajasi obyektning xavfsizlik darajasida bo’lsa,
u holda o’qishga ruxsat beriladi.
Ko’rinib turgani kabi yuqorida keltirilgan holatning o’rni almashgan (48-
rasm). MAC usulida xavfsizlik darajalaridan foydalanish bilan bir qatorda obyekt va
subyektlarning kategoriyalaridan ham foydalanish mumkin. Bu
holda xavfsizlik
darajasidan tashqari har bir obyekt va subyektga tegishli bo’lgan toifalar ro’yxati
berilishi mumkin. Obyektning kategoriyalari ushbu obyekt ishlatiladigan joylarni
tavsiflash uchun ishlatilsa, subyektning kategoriyasi esa uning qaysi sohada
ishlashini tavsiflaydi. Bunday tizim foydalanishlarni
yanada batafsil boshqarish
imkoniyatini beradi.