Мандатное управление доступом
Мандатное управление доступом (англ. Mandatory access control, MAC) – разграничение доступа субъектов к объектам, основанное на назначении метки конфиденциальности для информации, содержащейся в объектах, и выдаче официальных разрешений (допуска) субъектам на обращение к информации такого уровня конфиденциальности. Также иногда переводится как «Принудительный контроль доступа». Это способ, сочетающий защиту и ограничение прав, применяемый по отношению к компьютерным процессам, данным и системным устройствам и предназначенный для предотвращения их нежелательного использования.
В приведенном на рисунке 3.17 примере пользователь «Субъект 2», имеющий допуск уровня «не секретно», не может получить доступ к объекту, имеющего метку «для служебного пользования». В то же время, пользователь «Субъект 1» с допуском уровня «совершенно секретно», право доступа к объекту с меткой «для служебного пользования» имеет.
Где: СС – совершено секретно;
С – секретно;
ДСП – для служебного пользования;
НС – не секретно.
Рис. 17. Мандатное управление доступом.
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | 11 | 12 | 13 | 14 | 15 | 16 | 17 | 18 | 19 | 20 | 21 | 22 | 23 | 24 | 25 | 26 | Поиск по сайту:
|