Метод разграничения доступа по уровням

Метод разграничения доступа с помощью уровней безопасности основан на присвоении объектам и субъектам системы меток доступа. Метод схож с мандатными методом разграничения доступа.

При использовании метода разграничения доступа с помощью уровней безопасности всем объектам и субъектам системы присваивается уровень доступа. Все уровни доступа имеют разные метки доступа. Уровень доступа имеет большую степень секретности, если значение его метки доступа меньше.

Для включения метода разграничения доступа с помощью уровней безопасности:

  1. Установите флажок «Использовать уровни безопасности» на вкладке «Контроль доступа» в редакторе политик менеджера безопасности.

  2. Задайте уровни безопасности.

  3. Задайте метки доступа для субъектов и для объектов.

Механизм контроля доступа

Контроль по уровням определяет возможность чтения и изменения объекта, права на удаление объекта с помощью доступа по уровням не определяются. К изменению объекта относятся все операции, каким-либо образом меняющие содержимое объекта или права доступа к нему.

Субъект может производить операцию чтения и записи, если метка доступа пользователя меньше или равна метке доступа объекта.

Специфический уровень с меткой доступа «0» означает запрет операций чтения и записи. Если он установлен для пользователя, то этот пользователь не сможет получить доступа ни к одному объекту репозитория. Если этот уровень установлен для объекта, то ни один из пользователей не сможет получить доступа к данному объекту.

Пример

Допустим, имеется несколько уровней секретности:

0. Доступ запрещен;

1. Для служебного пользования;

2. Ограниченный доступ;

3. Свободный доступ (для общего пользования).

Три пользователя с уровнями секретности:

Пользователь1. Для служебного пользования (1);

Пользователь2. Ограниченный доступ (2);

Пользователь3. Свободный доступ (3).

Три объекта с уровнями секретности:

a. Для служебного пользования (1);

b. Ограниченный доступ (2);

c. Свободный доступ (3).

Тогда структуру системы можно представить в виде диаграммы:

Кольца диаграммы - это объекты, секторы диаграммы - пользователи.

См. также:

Политика безопасности | Уровни безопасности