Методика администрирования защиты доступа к данным в АСУП - page 2

Рис. 1. Пример представлениябизнес-процесса
Введем понятие расщепленного данного. Данное считается рас-
щепленным, если представлено в виде связанной последовательности
двух подданных: исходного и конечного. Например, данные о зар-
плате сотрудника предприятия можно представить в виде подданных:
исходного — “Фамилия” и конечного — “Сумма зарплаты”. Отноше-
ния между этими подданными могут быть произвольными. Другой
пример — число деталей различной номенклатуры на складе. Исход-
ное подданное — номенклатура детали, конечное подданное — число
деталей. Исходное и конечное подданные связаны некоторым отноше-
нием. Таким образом, данное можно представить в виде линейного
графа, содержащего две вершины (рис. 2). Такой граф будем называть
исходным элементом
.
Назовем вершину
А
исходной, а вершину
В
конечной. Стрелка от
А
к
В
означает наличие отношения, представленного в виде указателей
и позволяющего для каждого элемента из
А
найти соответствующий
элемент в
В
.
Формализация
. Предположим, что подданные
А
и
В
защищены от
несанкционированного доступа некоторыми методами. Это означает,
что, прежде чем мы получим доступ к конкретному подданному, мы
должны преодолеть некоторую защитную оболочку. Назовем эту обо-
лочку капсулой. Рассмотрим вершину
Q
исходного элемента, капсула
K
(
Q
)
которой характеризуется следующими параметрами:
K
(
Q
) =
M
(
Q
)
, R
(
Q
)
, S
(
Q
)
, P
(
Q
)
,
где
M
(
Q
)
— метод защиты;
R
(
Q
)
— способ его реализации;
S
(
Q
)
стоимость реализации метода;
P
(
Q
)
— вероятность несанкциониро-
ванного преодоления защиты, обеспеченной методом
M
(
Q
)
.
Рис. 2. Исходный элемент
34 ISSN 0236-3933. Вестник МГТУ им. Н.Э. Баумана. Сер. “Приборостроение”. 2007. № 4
1 3,4,5,6,7,8,9,10
Powered by FlippingBook