30
Shuni ham aytib o‘tish kerakki, tizim ma’muri tomonidan o‘rnatilgan sub’ektlar xavfsizlik
monitorining elementlari yoki jarayonlari emas, xavfsizlik monitori faqat tizim ob’ektlariga
sub’ektlarni kirish huquqini boshqarish va nazoratlash uchun maxsus ma’lumot beradi.
Mandatli(vakolatli) foydalanish siyosati. Xavfsiz (ruxsat berilgan) kirishlar to‘plami
foydalanuvchilar uchun sub’ektlar uchun ishonchning ma’lum bir diskret xarakteristikasini (kirish
darajasi) va maxfiylikning ma’lum bir diskret xarakteristikasi ob’ektlarini (maxfiylik yorlig‘i) joriy
etish orqali bevosita o‘rnatiladi va shu asosda, foydalanuvchi-sub’ektlarga "qabul qilish darajasi-oqim
(operatsiya) - maxfiylik darajasi" munosabatlariga qarab ma’lum oqimlarni yaratish uchun ma’lum
vakolatlar beriladi.
Har bir xavfsizlik siyosati xavfsizlik monitori bilan bog‘liq ob’ektda lokalizatsiya qilingan
ma’lum bir tizimga kirishni farqlash uchun ma’lum ma’lumotlarni talab qiladi. diskresion foydalanish
modellari uchun ushbu ma’lumotlar ruxsat berilgan sub’ekt (foydalanuvchi) - operatsiya-ob’ekt
uchliklarining ro‘yxatini aks ettiradi. Mandatli foydalanish huquqiga ega tizimlarda foydalanishni
nazorratlash sub’ektlarning kirish darajalari va ob’ektning maxfiyligi yorliqlari to‘g‘risida ma’lumot
talab qiladi. Rollarga asoslangan kirish tizimlarida, rollarning ob’ektlarga kirishini tartibga soluvchi
ma’lumotlardan tashqari (diskresion yoki mandatli prinsip asosida), foydalanuvchi sub’ektlarini rollar
bilan birlashishi to‘g‘risida ma’lumot zarur. Tematik kirish imkoniyati bilan foydalanuvchi sub’ektlari
va ob’ektlarining tematik sarlavhalari haqida ma’lumot zarur.
Xavfsizlikning o‘ziga xos modeli ko‘rib chiqilgan siyosat, ba’zida esa ularning birlashmalariga
asoslanib foydalanishni nazoratlashning umumiy prinsipini (analitik munosabatlar, algoritmlar va
boshqalar ko‘rinishida) batafsil rasmiylashtiradi. KT-da muayyan xavfsizlik modellarini ishlab
chiquvchilar, shu jumladan xavfsizlik monitorining tuzilishini, funksiyalarini, dasturiy ta’minotini
o‘zida mujassam etgan asl dasturiy ta’minot va apparat yechimlarini yaratadilar va amalga oshiradilar.
Dostları ilə paylaş: