76
Ta’kidlash lozimki, muxofazalangan tizimni qurish amaliyoti nuqtai
nazaridan Xarrison-Ruzzo-Ulman modeli amalga oshirishda eng oddiy va
boshqarishda samarali hisoblanadi, chunki hech qanday murakkab algoritmlarni
talab qilmaydi, va foydalanuvchilar vakolatlarini ob’ektlar ustida amal
bajarilishigacha aniqlikda boshqarishga imkon beradi. Shu sababli, ushbu model
zamonaviy tizimlar orasida keng tarqalgan. Undan tashqari ushbu modelda taklif
etilgan xavfsizlik mezoni amaliy jihatdan juda kuchli hisoblanadi, chunki oldindan
tegishli vakolatlar berilmagan foydalanuvchilarning ba’zi axborotdan foydalana
olmasliklarini kafolatlaydi.
Barcha diskretsion modellar “troyan oti” yordamidagi xujumga nisbatan
zaif, chunki ularda faqat sub’ektlarning ob’ektlardan foydalanish amallari
nazoratlanadi (ular orasidagi axborot oqimi emas). Shu sababli, buzg‘unchi
qandaydir foydalanuvchiga unga bildirmay “troyan” dasturini qistirsa, bu dastur
ushbu foydalanuvchi foydalana oladigan ob’ektdan buzg‘unchi foydalana oladigan
ob’ektga axborotni o‘tkazadi. Natijada xavfsizlikning diskretsion siyosatining hech
qanday qoidasi buzilmaydi, ammo axborotning sirqib chiqishi sodir bo‘ladi.
Shunday qilib, Xarrison-Ruzzo-Ulmanning diskretsion modeli umumiy
quyilishida tizim xavfsizligini kafolatlamaydi, ammo aynan ushbu model
xavfsizlik siyosati modellarining butun bir sinfiga asos bo‘lib xizmat qiladiki, ular
foydalanishni boshqarishda va xuquqlarni tarqalishini nazoratlashda barcha
zamonaviy tizimlarda ishlatiladi.
Dostları ilə paylaş: