Студопедия — Технология разграничения доступа к информации
Студопедия Главная Случайная страница Обратная связь

Разделы: Автомобили Астрономия Биология География Дом и сад Другие языки Другое Информатика История Культура Литература Логика Математика Медицина Металлургия Механика Образование Охрана труда Педагогика Политика Право Психология Религия Риторика Социология Спорт Строительство Технология Туризм Физика Философия Финансы Химия Черчение Экология Экономика Электроника

Технология разграничения доступа к информации






- Информация может предназначаться для пользователя, коллектива или узла.

- Пользователь имеет доступ к информации (за исключением персональной ключевой информации), предназначенной для любого другого пользователя, зарегистрированного в тех же коллективах, что и данный пользователь; пользователь не имеет доступа к информации пользователей коллективов, в которых данный пользователь не зарегистрирован.

- Пользователь имеет доступ к информации, предназначенной для любого коллектива, где зарегистрирован данный пользователь; пользователь не имеет доступа к информации коллективов, где пользователь не зарегистрирован,

- Пользователь имеет доступ к информации, предназначенной для любого узла, в коллективе которого зарегистрирован данный пользователь; пользователь не имеет доступ к информации узлов, в коллективах которых данный пользователь не зарегистрирован,

- Пользователь, желающий обеспечить защиту от доступа к своей информации со стороны других пользователей, должен быть зарегистрирован в некотором коллективе один.

- Пользователь, коллектив или узел может получить (отправить) информацию только от (для) объектов, с которыми есть связь; связь между объектами одного уровня определяется наличием связи между соответствующими коллективами, заданной в Центре управления сетью.

- Возможность доступа различных объектов к соответствующей информации определяется двумя Центрами, не имеющими возможность модифицировать полномочия в сети друг без друга, - Центром управления сетью (ЦУС) и Ключевым центром (КЦ) с использованием двух независимых средств:

- Индивидуальных для каждого узла Адресных справочников доступа, модификация и формирование которых возможна только в ЦУСе,

- Наличием доступа каждого объекта только к той ключевой информации, сформированной Ключевым центром и недоступной для ЦУСа, состав которой определен соответствующими Адресными справочниками доступа.

- Информационная независимость объектов сети от Центров достигается формированием каждым объектом сети дополнительных ключей шифрования на принципах открытого распределения, не доступных Центрам. Достоверность открытой части ключа шифрования каждого объекта сети подтверждается электронной подписью пользователя, сформировавшего данный ключ.

- Для каждого пользователя сети Ключевым центром или непосредственно самим пользователем в своей программе формируется Ключ электронной подписи, используемый для достоверной привязки информации, за которую отвечает данный пользователь, к этому пользователю.

- Достоверность открытой части Ключа электронной подписи пользователей каждой сети, подтверждается сертификатами (подписями) Главных абонентов (УЛ) соответствующей сети. При наличии межсетевого взаимодействия открытые части ключей электронных подписей Главных абонентов (УЛ) других сетей подтверждаются сертификатами Главных абонентов (УЛ) данной сети.

- Открытые части ключей электронных подписей Главных абонентов (УЛ) данной сети хранятся на ключевой дискете каждого пользователя.

 

 







Дата добавления: 2014-11-10; просмотров: 533. Нарушение авторских прав; Мы поможем в написании вашей работы!



Вычисление основной дактилоскопической формулы Вычислением основной дактоформулы обычно занимается следователь. Для этого все десять пальцев разбиваются на пять пар...

Расчетные и графические задания Равновесный объем - это объем, определяемый равенством спроса и предложения...

Кардиналистский и ординалистский подходы Кардиналистский (количественный подход) к анализу полезности основан на представлении о возможности измерения различных благ в условных единицах полезности...

Обзор компонентов Multisim Компоненты – это основа любой схемы, это все элементы, из которых она состоит. Multisim оперирует с двумя категориями...

Медицинская документация родильного дома Учетные формы родильного дома № 111/у Индивидуальная карта беременной и родильницы № 113/у Обменная карта родильного дома...

Основные разделы работы участкового врача-педиатра Ведущей фигурой в организации внебольничной помощи детям является участковый врач-педиатр детской городской поликлиники...

Ученые, внесшие большой вклад в развитие науки биологии Краткая история развития биологии. Чарльз Дарвин (1809 -1882)- основной труд « О происхождении видов путем естественного отбора или Сохранение благоприятствующих пород в борьбе за жизнь»...

Прием и регистрация больных Пути госпитализации больных в стационар могут быть различны. В цен­тральное приемное отделение больные могут быть доставлены: 1) машиной скорой медицинской помощи в случае возникновения остро­го или обострения хронического заболевания...

ПУНКЦИЯ И КАТЕТЕРИЗАЦИЯ ПОДКЛЮЧИЧНОЙ ВЕНЫ   Пункцию и катетеризацию подключичной вены обычно производит хирург или анестезиолог, иногда — специально обученный терапевт...

Ситуация 26. ПРОВЕРЕНО МИНЗДРАВОМ   Станислав Свердлов закончил российско-американский факультет менеджмента Томского государственного университета...

Studopedia.info - Студопедия - 2014-2024 год . (0.008 сек.) русская версия | украинская версия