Метод разграничения доступа с помощью уровней безопасности основан на присвоении объектам и субъектам системы меток доступа. Метод схож с мандатными методом разграничения доступа.
При использовании метода разграничения доступа с помощью уровней безопасности всем объектам и субъектам системы присваивается уровень доступа. Все уровни доступа имеют разные метки доступа. Уровень доступа имеет большую степень секретности, если значение его метки доступа меньше.
Для включения метода разграничения доступа с помощью уровней безопасности:
Установите флажок «Использовать уровни безопасности» на вкладке «Контроль доступа» в редакторе политик менеджера безопасности.
Задайте уровни безопасности.
Контроль по уровням определяет возможность чтения и изменения объекта, права на удаление объекта с помощью доступа по уровням не определяются. К изменению объекта относятся все операции, каким-либо образом меняющие содержимое объекта или права доступа к нему.
Субъект может производить операцию чтения и записи, если метка доступа пользователя меньше или равна метке доступа объекта.
Специфический уровень с меткой доступа «0» означает запрет операций чтения и записи. Если он установлен для пользователя, то этот пользователь не сможет получить доступа ни к одному объекту репозитория. Если этот уровень установлен для объекта, то ни один из пользователей не сможет получить доступа к данному объекту.
Допустим, имеется несколько уровней секретности:
0. Доступ запрещен;
1. Для служебного пользования;
2. Ограниченный доступ;
3. Свободный доступ (для общего пользования).
Три пользователя с уровнями секретности:
Пользователь1. Для служебного пользования (1);
Пользователь2. Ограниченный доступ (2);
Пользователь3. Свободный доступ (3).
Три объекта с уровнями секретности:
a. Для служебного пользования (1);
b. Ограниченный доступ (2);
c. Свободный доступ (3).
Тогда структуру системы можно представить в виде диаграммы:

Кольца диаграммы - это объекты, секторы диаграммы - пользователи.
Y. Объекты, которые доступны для чтения и редактирования;
N. Объекты, которые не доступны пользователю.
См. также: