<?xml version="1.0"?>
<rss version="2.0">
   <channel>
      <title>Розмежування доступу зареєстрованих користувачів до ресурсів автоматизованих систем. by Teona Tibua</title>
      <link>https://padlet.com/teonatibua2005/TeonaTibua</link>
      <description>Курс &quot;Інформаційна безпека&quot;</description>
      <language>en-us</language>
      <pubDate>2023-04-30 20:34:37 UTC</pubDate>
      <lastBuildDate>2025-10-23 05:12:20 UTC</lastBuildDate>
      <webMaster>hello@padlet.com</webMaster>
      <image>
         <url>https://padlet.net/icons/png/1f43e.png</url>
      </image>
      <item>
         <title>Сенс поняття &quot;Розмежування доступу&quot;</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573119969</link>
         <description><![CDATA[<div>Розмежування (контроль) доступу до ресурсів АС - це такий порядок використання ресурсів автоматизованої системи, при якому суб'єкти отримують доступ до об'єктів системи в суворій відповідності до встановлених правил.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 20:50:40 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573119969</guid>
      </item>
      <item>
         <title>Правила розмежування доступу -</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573120189</link>
         <description><![CDATA[<div>сукупність правил, що регламентують права доступу суб'єктів до об'єктів в деякій системі.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 20:51:14 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573120189</guid>
      </item>
      <item>
         <title>Розмежування доступу полягає в</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573120639</link>
         <description><![CDATA[<div>тому, щоб кожному зареєстрованому користувачу надати можливості безперешкодного доступу до інформації в межах його повноважень і виключити можливості перевищення цих повноважень. Для кожного користувача встановлюються його повноваження щодо файлів, каталогів, логічних дисків та інших системних ресурсів.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 20:52:32 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573120639</guid>
      </item>
      <item>
         <title>Особливості реалізації системи.</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573121513</link>
         <description><![CDATA[<div>В системі розмежування доступу повинен бути використаний диспетчер, який здійснює розмежування доступу відповідно до заданого принципом розмежування. Розмежування доступу до інформаційних об'єктів здійснюється відповідно до повноважень суб'єктів. Основою такого розмежування є обрана модель управління доступом, що реалізується диспетчером доступу. Диспетчер забезпечує виконання правил&nbsp; розмежування доступу суб'єктів до об'єктів доступу, які зберігаються в базі повноважень і характеристик доступу. Запит на доступ суб'єкта до деякого об'єкту надходить в блок управління базою і реєстрації подій. Повноваження суб'єкта і характеристики об'єкта аналізуються в блоці прийняття рішень. За результатами аналізу формується сигнал дозволу або відмови в допуску ( "Допустити", "Відмовити"). Якщо число сигналів "Відмовити" перевищить заданий рівень (наприклад, 5 разів), який фіксується блоком реєстрації, то блок прийняття рішень видає сигнал "Несанкціонований доступ". На підставі цього сигналу адміністратор системи безпеки може заблокувати роботу суб'єкта для з'ясування причини таких порушень.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 20:55:10 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573121513</guid>
      </item>
      <item>
         <title>За увазі управління доступом системи розмежування поділяють</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573122623</link>
         <description><![CDATA[<div>1. На системи з дискреційним управлінням, що дозволяє контролювати доступ названих суб'єктів (користувачів) до пойменованим об'єктів (файлів, програм і т.п.) відповідно до матриці доступу. Контроль доступу застосуємо до кожного об'єкту і кожному суб'єкту (індивіду або групі рівноправних індивідів). Крім того, є можливість санкціонованого зміни списку користувачів і списку об'єктів, що захищаються, передбачені кошти управління, що обмежують поширення прав на доступ як для явних, так і для прихованих дій користувача;<br><br>2. Мандатні системи. Для реалізації мандатної принципу управління доступом кожному суб'єкту і кожному об'єкту призначаються класифікаційні мітки, що відображають їх рівень (уразливості, категорії секретності і т.п.) у відповідній ієрархії. Ці мітки служать основою мандатної розмежування доступу:<br>- суб'єкт може читати об'єкт, тільки якщо ієрархічна класифікація в класифікаційному рівні суб'єкта не менше, аніж ієрархічна класифікація в класифікаційному рівні об'єкта, і неієрархічні категорії в класифікаційному рівні суб'єкта включають в себе всі ієрархічні категорії в класифікаційному рівні об'єкта;<br>- суб'єкт здійснює запис в об'єкт, тільки якщо класифікаційний рівень суб'єкта в ієрархічній класифікації не більше, ніж класифікаційний рівень об'єкта в ієрархічній класифікації, і все ієрархічні категорії в класифікаційному рівні суб'єкта включаються в неієрархічні категорії в класифікаційному рівні об'єкта.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 20:58:31 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573122623</guid>
      </item>
      <item>
         <title>Матрична модель доступу</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573123959</link>
         <description><![CDATA[<div>Найбільш ефективним засобом розподілу повноважень суб'єктів по відношенню до об'єктів є <em>матриця доступу,</em> в якій: рядки відповідають безлічі суб'єктів, які здійснюють доступ до інформації, а стовпці відповідають безлічі об'єктів, що містять захищається інформацію. У матричної моделі реалізуються діскреціоне управління доступом (Discretionary Access Control - DAC) суб'єктів до об'єктів і контроль над поширенням прав доступу.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 21:02:34 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573123959</guid>
      </item>
      <item>
         <title>Розмежування може здійснюватися:</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573124484</link>
         <description><![CDATA[<div>1. За рівнями таємності (секретно, цілком таємно і т.п.). Користувачеві дозволяється доступ тільки до даних свого або більш низьких рівнів. Захищаються дані розподіляються по масивах таким чином, щоб в кожному масиві містилися дані одного рівня таємності;<br>2. Спеціальними списками. При цьому розмежування доступу для кожного елемента даних, що захищаються (файлу, програми, бази) складається список всіх тих користувачів, яким надано право доступу до відповідного елементу. Можливий зворотний варіант, коли для кожного зареєстрованого користувача складається список тих елементів даних, що захищаються, до яких йому надано право доступу;<br>3. Матрицями повноважень.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 21:04:05 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573124484</guid>
      </item>
      <item>
         <title>Ідентифікація та аутентифікація суб&#39;єктів</title>
         <author>teonatibua2005</author>
         <link>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573124957</link>
         <description><![CDATA[<div><br>Для впізнання користувача можуть бути використані паролі і індивідуальні ідентифікаційні картки, а для управління доступом до устаткуванню такі прості, але ефективні заходи, як відключення живлення або механічні замки і ключі для пристроїв.</div><div><br>Організація доступу обслуговуючого персоналу до пристроїв інформаційної системи відрізняється від організації доступу користувачів тим, що пристрій звільняється від конфіденційної інформації і відключаються всі інформаційні зв'язки. Технічне обслуговування та відновлення працездатності пристроїв виконуються під контролем посадової особи.</div>]]></description>
         <enclosure url="" />
         <pubDate>2023-04-30 21:05:35 UTC</pubDate>
         <guid>https://padlet.com/teonatibua2005/TeonaTibua/wish/2573124957</guid>
      </item>
   </channel>
</rss>
