<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем by Елизавета Малько</title>
      <link>https://padlet.com/fizioterapia05/rozmeshuvanjadostupyivashchevaanna</link>
      <description>Курс &quot;Інформаційна безпека&quot;</description>
      <language>en-us</language>
      <pubDate>2022-05-17 12:57:41 UTC</pubDate>
      <lastBuildDate>2022-05-17 13:18:05 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url></url>
      </image>
      <item>
         <title>Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем</title>
         <author>fizioterapia05</author>
         <link>https://padlet.com/fizioterapia05/rozmeshuvanjadostupyivashchevaanna/wish/2187594593</link>
         <description><![CDATA[<div><strong><em>1.Сенс поняття "Розмежування доступу"</em></strong><br><em>Розмежування доступу </em>(англ. access mediation) — сукупність процедур, що реалізують перевірку запитів на <strong>доступ</strong> і оцінку на підставі Правил розмежування доступу можливості надання доступу.<br><strong><em>2.Особливості реалізації системи<br></em></strong>В системі розмежування доступу повинен бути використаний диспетчер, який здійснює розмежування доступу відповідно до заданого принципом розмежування. Розмежування доступу до інформаційних об'єктів здійснюється відповідно до повноважень суб'єктів. Основою такого розмежування є обрана модель управління доступом, що реалізується диспетчером доступу . Диспетчер забезпечує виконання правил розмежування доступу суб'єктів до об'єктів доступу, які зберігаються в базі повноважень і характеристик доступу. Запит на доступ суб'єкта до деякого об'єкту надходить в блок управління базою і реєстрації подій. Повноваження суб'єкта і характеристики об'єкта аналізуються в блоці прийняття рішень. За результатами аналізу формується сигнал дозволу або відмови в допуску ( "Допустити", "Відмовити"). Якщо число сигналів "Відмовити" перевищить заданий рівень (наприклад, 5 разів), який фіксується блоком реєстрації, то блок прийняття рішень видає сигнал "Несанкціонований доступ". На підставі цього сигналу адміністратор системи безпеки може заблокувати роботу суб'єкта для з'ясування причини таких порушень.</div><div><strong><em>3.Матрична модель доступу<br></em></strong>Найбільш ефективним засобом розподілу повноважень суб'єктів по відношенню до об'єктів є <em>матриця доступу</em> , в якій: рядки відповідають безлічі суб'єктів, які здійснюють доступ до інформації, а стовпці відповідають безлічі об'єктів, що містять захищається інформацію.</div><div><br>У матричної моделі, або моделі Харрісона - Руззо - Ульмана [24], реалізуються діскреціонное управління доступом (Discretionary Access Control - DAC) суб'єктів до об'єктів і контроль над поширенням прав доступу. Повноваження на виконання відповідних дій визначаються безліччю прав доступу (володіти інформацією, читати, писати, виконувати програму, додавати інформацію, змінювати інформацію і т.д.). Елемент матриці містить список видів доступу суб'єкта до об'єкта , причому зазначені види доступу належать безлічі прав доступу <em>R.</em> У процесі роботи інформаційної системи доступ до об'єктів контролюється спеціальним монітором, який перехоплює, перевіряє і присікає всі недозволені спроби доступу до об'єктів. Тому суб'єктотримує ініційований ним доступ до об'єкта тільки в разі, якщо елемент матриці містить повноваження на виконання відповідних дій. Якщо суб'єкт володіє об'єктом, він має можливість змінювати права доступу інших суб'єктів до цього об'єкта. Якщо деякий суб'єкт управляє іншим суб'єктом, він може позбавити права доступу цього суб'єкта або передати свої права доступу цьому суб'єкту.</div><div>4.<strong><em>Системи розмежування за управлінням доступу<br></em></strong>Такі системи призначені для реалізації правил розмежування доступу суб'єктів до даних, мережевих пристроїв створення твердих копій і обміну даними між суб'єктами мереж, а також для управління потоками даних в цілях запобігання запису даних на носії і ін.<br>5.<strong><em>Ідентифікація та аутентифікація суб'єктів<br></em></strong>Ідентифікацію й аутентифікацію можна вважати основою програмно-технічних засобів безпеки, оскільки інші сервіси розраховані на обслуговування іменованих суб'єктів. Ідентифікація й аутентифікація – це перша лінія оборони, "прохідна" інформаційного простору організації.</div><div>Ідентифікація дозволяє суб'єктові (користувачеві, процесу, що діє від імені певного користувача, або іншому апаратно-програмному компоненту) назвати себе (повідомити своє ім'я). За допомогою аутентифікації друга сторона переконується, що суб'єкт дійсно той, за кого він себе видає. Як синонім слова "аутентифікація" іноді використовують словосполучення "перевірка дійсності".<br>6.<strong><em>Захист інформації від витоку технічними каналами<br></em></strong><strong>Захист інформації від витоку технічними каналами</strong> забезпечують проектно-архітектурними рішеннями, проведенням організаційних і <strong>технічних</strong> заходів, а також виявленням портативних закладних пристроїв [5, 6].<br>7.<strong><em>Засоби охорони об'єкта<br></em></strong><em>Техні́чні за́соби охоро́ни</em> (ТЗО, <a href="https://uk.wikipedia.org/wiki/%D0%90%D0%BD%D0%B3%D0%BB%D1%96%D0%B9%D1%81%D1%8C%D0%BA%D0%B0_%D0%BC%D0%BE%D0%B2%D0%B0">англ.</a> <em>Remote guarding</em>) — технічні засоби, що використовуються під час провадження <a href="https://uk.wikipedia.org/wiki/%D0%9E%D1%85%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B0_%D0%B4%D1%96%D1%8F%D0%BB%D1%8C%D0%BD%D1%96%D1%81%D1%82%D1%8C">охоронної діяльності</a>: системи, прилади та обладнання для виявлення, оповіщення й попередження про наявність небезпеки для життя людей та/або майна. Потенційні загрози спочатку виявляються камерами та аналізуються в реальному часі за допомогою програмних алгоритмів на основі заздалегідь визначених критеріїв. Після того, як програмне забезпечення визначило подію, службовець безпеки, розташований у віддаленому центрі, отримує попередження про аналіз загрози та негайне вжиття відповідних заходів для запобігання або мінімізації збитків<a href="https://uk.wikipedia.org/wiki/%D0%A2%D0%B5%D1%85%D0%BD%D1%96%D1%87%D0%BD%D1%96_%D0%B7%D0%B0%D1%81%D0%BE%D0%B1%D0%B8_%D0%BE%D1%85%D0%BE%D1%80%D0%BE%D0%BD%D0%B8#cite_note-1"><sup>[1]</sup></a>.<br>Практика <a href="https://uk.wikipedia.org/wiki/%D0%9E%D1%85%D0%BE%D1%80%D0%BE%D0%BD%D0%BD%D0%B0_%D0%B4%D1%96%D1%8F%D0%BB%D1%8C%D0%BD%D1%96%D1%81%D1%82%D1%8C">охоронної діяльності</a> доводить необхідність наукового підходу до вирішення проблем і завдань охорони об'єктів, перш за все, якщо це особливо важливі, особливо небезпечні об'єкти, об'єкти підвищеного ризику або об'єкти, де зберігаються матеріальні цінності (банки, сховища дорогоцінного каміння й металів тощо).<br>Головне завдання, яке повинні вирішувати технічні засоби охорони, — сприяти підвищенню надійності охорони об'єктів при максимальній надійності та ефективності роботи технічних засобів<br><br></div><div><strong><em><br></em></strong><br></div>]]></description>
         <enclosure url="" />
         <pubDate>2022-05-17 13:17:49 UTC</pubDate>
         <guid>https://padlet.com/fizioterapia05/rozmeshuvanjadostupyivashchevaanna/wish/2187594593</guid>
      </item>
   </channel>
</rss>
