SlideShare a Scribd company logo
1 of 16
Лабораторная работа  № 3 МАНДАТНЫЕ МОДЕЛИ ПОЛИТИКИ БЕЗОПАСНОСТИ.  ПОЛИТИКА БЕЗОПАСНОСТИ БЕЛЛА-ЛАПАДУЛЫ
Цель работы ,[object Object],[object Object],[object Object]
Политика безопасности - это набор норм, правил и практических приемов, которые регулируют управление, защиту и распределение ценной информации.
Политики безопасности Одной из базовых политик безопасности является  мандатная политика.
Исходная мандатная политика безопасности ,[object Object],[object Object],[object Object],[object Object]
Исходная мандатная политика безопасности ,[object Object],[object Object],[object Object]
Исходная мандатная политика безопасности Максимальный из  уровней  конфиденциальности  объектов, к которому субъект  будет иметь допуск = Уровень допуска   субъекта
Исходная мандатная политика безопасности ,[object Object],[object Object],[object Object],[object Object],[object Object]
Мандатная модель политики безопасности Белла-ЛаПадула (БЛМ) ,[object Object],[object Object],[object Object],Свойство (NWD) (not write down) «нет записи вниз»  чтение запись
Порядок выполнения лабораторной работы ,[object Object],4 4 1 Количество объектов доступа  Количество субъектов доступа (пользователей)   Вариант
Порядок выполнения лабораторной работы ,[object Object],[object Object]
Порядок выполнения лабораторной работы ,[object Object],[object Object],[object Object]
Пример оформления отчета
Формализация Модели БЛМ  User2 :  NONCONFIDENTIAL User1 :  SECRET Administrator :  TOP_SECRET SUBJECTS: Object 3 :  TOP_SECRET Object 2 :  CONFIDENTIAL Object 1 :  NONCONFIDENTIAL Здесь должна быть Ваша модель БЛМ,  сформированная в программе случайным образом OBJECTS:
Пример прогонки программы Login: Administrator command> read At what object? 1 Read success Commad> write At what object? 1 Write denied Command> write At what object? 3 Write success Command> change Enter CLASSIFICATION : NONCONFIDENTIAL Administrator is NONCONFIDENTIAL Command> write At what object? 1 Write success Command> change Enter CLASSIFICATION : TOP_SECRET Administrator is TOP_SECRET Command> exit
Пример реализации проблемы  Z OBJECTS: Object 1 : NONCONFIDENTIAL Object 2 : CONFIDENTIAL Object 3 : TOP_SECRET SUBJECTS: Administrator : TOP_SECRET User1 : NONCONFIDENTIAL User2 : NONCONFIDENTIAL Login: User2 Command> read At what object? 1 Read success { Субъект   с   меткой  NONCOFIDENTIAL  прочитал   данные   с   меткой  CONFIDENTIAL – система Z  реализована } Command >  exit Login :  exit Login: User1  { Пример   реализации   проблемы   системы  Z} Command> read At what object? 2 Read success { Прочитали   конфиденциальные   данные } Command> change Enter CLASSIFICATION: NONCONFIDENTIAL User1 is NONCONFIDENTIAL { Понизили   уровень   допуска   субъекта } Command> write At what object?  1 Write success {Записали конфиденциальные данные в открытый объект} Command> exit

More Related Content

More from Gulnaz Shakirova (20)

лекция1
лекция1лекция1
лекция1
 
слайды курса
слайды курсаслайды курса
слайды курса
 
зис презентация метод реком по практике
зис презентация метод реком по практикезис презентация метод реком по практике
зис презентация метод реком по практике
 
зис презентация метод реком по практике
зис презентация метод реком по практикезис презентация метод реком по практике
зис презентация метод реком по практике
 
лекция 17
лекция 17лекция 17
лекция 17
 
лекция 16
лекция 16лекция 16
лекция 16
 
лекция 15
лекция 15лекция 15
лекция 15
 
лекция 14
лекция 14лекция 14
лекция 14
 
лекция 13
лекция 13лекция 13
лекция 13
 
лекция 12
лекция 12лекция 12
лекция 12
 
лекция 11
лекция 11лекция 11
лекция 11
 
лекция 10
лекция 10лекция 10
лекция 10
 
лекция 9
лекция 9лекция 9
лекция 9
 
лекция 8
лекция 8лекция 8
лекция 8
 
лекция 8
лекция 8лекция 8
лекция 8
 
лекция 8
лекция 8лекция 8
лекция 8
 
лекция 7
лекция 7лекция 7
лекция 7
 
лекция 6
лекция 6лекция 6
лекция 6
 
лекция 5
лекция 5лекция 5
лекция 5
 
лекция 4
лекция 4лекция 4
лекция 4
 

лабораторная работа №3

  • 1. Лабораторная работа № 3 МАНДАТНЫЕ МОДЕЛИ ПОЛИТИКИ БЕЗОПАСНОСТИ. ПОЛИТИКА БЕЗОПАСНОСТИ БЕЛЛА-ЛАПАДУЛЫ
  • 2.
  • 3. Политика безопасности - это набор норм, правил и практических приемов, которые регулируют управление, защиту и распределение ценной информации.
  • 4. Политики безопасности Одной из базовых политик безопасности является мандатная политика.
  • 5.
  • 6.
  • 7. Исходная мандатная политика безопасности Максимальный из уровней конфиденциальности объектов, к которому субъект будет иметь допуск = Уровень допуска субъекта
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 14. Формализация Модели БЛМ User2 : NONCONFIDENTIAL User1 : SECRET Administrator : TOP_SECRET SUBJECTS: Object 3 : TOP_SECRET Object 2 : CONFIDENTIAL Object 1 : NONCONFIDENTIAL Здесь должна быть Ваша модель БЛМ, сформированная в программе случайным образом OBJECTS:
  • 15. Пример прогонки программы Login: Administrator command> read At what object? 1 Read success Commad> write At what object? 1 Write denied Command> write At what object? 3 Write success Command> change Enter CLASSIFICATION : NONCONFIDENTIAL Administrator is NONCONFIDENTIAL Command> write At what object? 1 Write success Command> change Enter CLASSIFICATION : TOP_SECRET Administrator is TOP_SECRET Command> exit
  • 16. Пример реализации проблемы Z OBJECTS: Object 1 : NONCONFIDENTIAL Object 2 : CONFIDENTIAL Object 3 : TOP_SECRET SUBJECTS: Administrator : TOP_SECRET User1 : NONCONFIDENTIAL User2 : NONCONFIDENTIAL Login: User2 Command> read At what object? 1 Read success { Субъект с меткой NONCOFIDENTIAL прочитал данные с меткой CONFIDENTIAL – система Z реализована } Command > exit Login : exit Login: User1 { Пример реализации проблемы системы Z} Command> read At what object? 2 Read success { Прочитали конфиденциальные данные } Command> change Enter CLASSIFICATION: NONCONFIDENTIAL User1 is NONCONFIDENTIAL { Понизили уровень допуска субъекта } Command> write At what object? 1 Write success {Записали конфиденциальные данные в открытый объект} Command> exit