ISSN 2073-2600
Язык: ru

Статья: ВОПРОСЫ КОРРЕКТНОСТИ РЕАЛИЗАЦИИ СЕССИОННОГО КОНТРОЛЯ ДОСТУПА (2016)

Читать онлайн

Исследованы вопросы корректности реализации сессионного контроля доступа, важнейшего современного механизма защиты, используемого для защиты от хищений (утечки) конфиденциальной информации, за счет формирования и разделения сессий - режимов обработки информации различных уровней конфиденциальности. Сделан обоснованный вывод о недопустимости включения в разграничительную политику доступа сессии в качестве субъекта доступа, что позволяет пользователям работать в различных сессиях под одной учетной записью, поскольку подобная реализация метода сессионного контроля доступа потенциально опасна. Рассмотрен метод сессионного контроля доступа с заданием сессий учетными записями, реализуемого на основе предложенного метода контроля доступа к создаваемым файлам. Рассмотренное техническое решение апробировано и запатентовано. Оно отличается не только предельной простотой администрирования, так как метки безопасности при создании разграничительной политики доступа необходимо назначать лишь учетным записям, но и реализацией корректной разграничительной политики доступа в общем случае.

Ключевые фразы: ЗАЩИТА ИНФОРМАЦИИ, КОНТРОЛЬ ДОСТУПА, сессия, уровень доступа, метка безопасности (мандат), режим обработки
Автор (ы): ЩЕГЛОВ АНДРЕЙ ЮРЬЕВИЧ, Щеглов Константин Андреевич
Журнал: ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ

Идентификаторы и классификаторы

УДК
004.056.53. Защита от несанкционированного доступа
Для цитирования:
ЩЕГЛОВ А. Ю., ЩЕГЛОВ К. А. ВОПРОСЫ КОРРЕКТНОСТИ РЕАЛИЗАЦИИ СЕССИОННОГО КОНТРОЛЯ ДОСТУПА // ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ. 2016. № 3 (114)
Текстовый фрагмент статьи