<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Дошка by Соня Ярмоленко</title>
      <link>https://padlet.com/liluqwq909090/Banbanbanban</link>
      <description>Зроблено з деревом </description>
      <language>en-us</language>
      <pubDate>2020-11-03 09:38:07 UTC</pubDate>
      <lastBuildDate>2024-05-17 10:54:44 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f60d.png</url>
      </image>
      <item>
         <title> УРОК 8</title>
         <author>liluqwq909090</author>
         <link>https://padlet.com/liluqwq909090/Banbanbanban/wish/885665999</link>
         <description><![CDATA[<div><strong><br>Розмежування доступу</strong> (<a href="https://uk.wikipedia.org/wiki/%D0%90%D0%BD%D0%B3%D0%BB%D1%96%D0%B9%D1%81%D1%8C%D0%BA%D0%B0_%D0%BC%D0%BE%D0%B2%D0%B0">англ.</a> <em>access mediation</em>) — сукупність процедур, що реалізують перевірку запитів на доступ і оцінку на підставі Правил розмежування доступу можливості надання доступу<a href="https://uk.wikipedia.org/wiki/%D0%A0%D0%BE%D0%B7%D0%BC%D0%B5%D0%B6%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D1%83#cite_note-1"><sup>[1]</sup></a>.<br><br></div><div><br>Правила розмежування доступу (access mediation rules) — частина <a href="https://uk.wikipedia.org/wiki/%D0%9A%D0%BE%D0%BC%D0%BF%D0%BB%D0%B5%D0%BA%D1%81%D0%BD%D0%B0_%D1%81%D0%B8%D1%81%D1%82%D0%B5%D0%BC%D0%B0_%D0%B7%D0%B0%D1%85%D0%B8%D1%81%D1%82%D1%83_%D1%96%D0%BD%D1%84%D0%BE%D1%80%D0%BC%D0%B0%D1%86%D1%96%D1%97">політики безпеки</a>, що регламентує правила доступу користувачів і процесів до пасивних об’єктів.<br><br></div><div><br>При розгляді взаємодії двох об'єктів комп’ютерної системи, що виступають як приймальники або джерела інформації, слід виділити пасивний об'єкт, над яким виконується операція, і активний об'єкт, який виконує або ініціює цю операцію.<br><br></div><div><br>Коли користувачі або процеси намагаються одержати доступ до пасивних об'єктів, механізми, що реалізують <a href="https://uk.wikipedia.org/wiki/%D0%9A%D0%B5%D1%80%D1%83%D0%B2%D0%B0%D0%BD%D0%BD%D1%8F_%D0%B4%D0%BE%D1%81%D1%82%D1%83%D0%BF%D0%BE%D0%BC">керування доступом</a>, на підставі політики безпеки і перевірки атрибутів доступу можуть «прийняти рішення» про легальність запиту. Використовуючи набір атрибутів доступу відповідно до прийнятої політики безпеки, можна реалізувати довірче керування доступом, адміністративне, контроль за цілісністю та інші види керування доступом.<br><br></div><div><br>Для відображення функціональностi комп’ютерної системи використовується концепція матриці доступу. Матриця доступу являє собою таблицю, уздовж кожного виміру якої відкладені iдентифікатори об'єктів комп’ютерної системи, а елементами матриці виступають дозволені або заборонені режими доступу. Матриця доступу може бути двомірною (наприклад, користувачі/пасивні об'єкти або процеси/пасивні об'єкти) або тримірною (користувачі/процеси/пасивні об'єкти).<br><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2020-11-03 09:43:45 UTC</pubDate>
         <guid>https://padlet.com/liluqwq909090/Banbanbanban/wish/885665999</guid>
      </item>
      <item>
         <title></title>
         <author>liluqwq909090</author>
         <link>https://padlet.com/liluqwq909090/Banbanbanban/wish/885666472</link>
         <description><![CDATA[ТЕМА: Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем. Реєстрація та оперативне оповіщення про події безпеки.

ПЛАН:
https://stud.com.ua/94403/informatika/zasobi_zahistu_informatsiyi
1. Сенс поняття "Розмежування доступу"
2. Особливості реалізації системи
3. Матрична модель доступу
4. Системи розмежування за управлінням доступу
5. Ідентифікація та аутентифікація суб'єктів
6. Захист інформації від витоку технічними каналами
7. Засоби охорони об'єкта]]></description>
         <enclosure url="" />
         <pubDate>2020-11-03 09:43:57 UTC</pubDate>
         <guid>https://padlet.com/liluqwq909090/Banbanbanban/wish/885666472</guid>
      </item>
      <item>
         <title>Найбільш ефективним засобом розподілу повноважень суб&#39;єктів по відношенню до об&#39;єктів є матриця доступу (рис. 12.1), в якій: рядки відповідають безлічі суб&#39;єктів, які здійснюють доступ до інформації, а стовпці відповідають безлічі об&#39;єктів, що містять захищається інформацію.У матричної моделі, або моделі Харрісона - Руззо - Ульмана [24], реалізуються діскреціонное управління доступом (Discretionary Access Control - DAC) суб&#39;єктів до об&#39;єктів і контроль над поширенням прав доступу. Повноваження на виконання відповідних дій визначаються безліччю прав доступу (володіти інформацією, читати, писати, виконувати програму, додавати інформацію, змінювати інформацію і т.д.). Елемент матриці містить список видів доступу суб&#39;єкта до об&#39;єкта , причому зазначені види доступу належать безлічі прав доступу R. У процесі роботи інформаційної системи доступ до об&#39;єктів контролюється спеціальним монітором, який перехоплює, перевіряє і присікає всі недозволені спроби доступу до об&#39;єктів. Тому суб&#39;єктотримує ініційований ним доступ до об&#39;єкта тільки в разі, якщо елемент матриці містить повноваження на виконання відповідних дій. Якщо суб&#39;єкт володіє об&#39;єктом, він має можливість змінювати права доступу інших суб&#39;єктів до цього об&#39;єкта. Якщо деякий суб&#39;єкт управляє іншим суб&#39;єктом, він може позбавити права доступу цього суб&#39;єкта або передати свої права доступу цьому суб&#39;єкту.</title>
         <author>liluqwq909090</author>
         <link>https://padlet.com/liluqwq909090/Banbanbanban/wish/885672319</link>
         <description><![CDATA[]]></description>
         <enclosure url="" />
         <pubDate>2020-11-03 09:46:46 UTC</pubDate>
         <guid>https://padlet.com/liluqwq909090/Banbanbanban/wish/885672319</guid>
      </item>
      <item>
         <title></title>
         <author>liluqwq909090</author>
         <link>https://padlet.com/liluqwq909090/Banbanbanban/wish/885674628</link>
         <description><![CDATA[Системи розмежування доступу
Такі системи призначені для реалізації правил розмежування доступу суб'єктів до даних, мережевих пристроїв створення твердих копій і обміну даними між суб'єктами мереж, а також для управління потоками даних в цілях запобігання запису даних на носії і ін.

Розмежування доступу полягає в тому, щоб кожному зареєстрованому користувачу надати можливості безперешкодного доступу до інформації в межах його повноважень і виключити можливості перевищення цих повноважень. Для кожного користувача встановлюються його повноваження щодо файлів, каталогів, логічних дисків та інших системних ресурсів.]]></description>
         <enclosure url="" />
         <pubDate>2020-11-03 09:47:47 UTC</pubDate>
         <guid>https://padlet.com/liluqwq909090/Banbanbanban/wish/885674628</guid>
      </item>
      <item>
         <title></title>
         <author>liluqwq909090</author>
         <link>https://padlet.com/liluqwq909090/Banbanbanban/wish/885674639</link>
         <description><![CDATA[<div>Системи розмежування доступу<br>Такі системи призначені для реалізації правил розмежування доступу суб'єктів до даних, мережевих пристроїв створення твердих копій і обміну даними між суб'єктами мереж, а також для управління потоками даних в цілях запобігання запису даних на носії і ін.<br><br>Розмежування доступу полягає в тому, щоб кожному зареєстрованому користувачу надати можливості безперешкодного доступу до інформації в межах його повноважень і виключити можливості перевищення цих повноважень. Для кожного користувача встановлюються його повноваження щодо файлів, каталогів, логічних дисків та інших системних ресурсів.</div>]]></description>
         <enclosure url="https://padlet-uploads.storage.googleapis.com/827651902/3e1da5e7893329a210fd021fafc45dcd/440_220_crop.png" />
         <pubDate>2020-11-03 09:47:47 UTC</pubDate>
         <guid>https://padlet.com/liluqwq909090/Banbanbanban/wish/885674639</guid>
      </item>
      <item>
         <title>• за рівнями таємності (секретно, цілком таємно і т.п.). Користувачеві дозволяється доступ тільки до даних свого або більш низьких рівнів. Захищаються дані розподіляються по масивах таким чином, щоб в кожному масиві містилися дані одного рівня таємності;</title>
         <author>liluqwq909090</author>
         <link>https://padlet.com/liluqwq909090/Banbanbanban/wish/885675865</link>
         <description><![CDATA[<div>https://youtu.be/tHWaT-8KYe8</div>]]></description>
         <enclosure url="" />
         <pubDate>2020-11-03 09:48:24 UTC</pubDate>
         <guid>https://padlet.com/liluqwq909090/Banbanbanban/wish/885675865</guid>
      </item>
   </channel>
</rss>
