ISSN 2073-2600
Язык: ru

Статья: РЕАЛИЗАЦИЯ КОНТРОЛЯ И РАЗГРАНИЧЕНИЯ ПРАВ ДОСТУПА К ТИПАМ ФАЙЛОВ ПО ИХ РАСШИРЕНИЯМ (2016)

Читать онлайн

Рассмотрены методы контроля и разграничения прав доступа к статичным и к создаваемым файлам - к типам файлов по их расширениям. На примерах проиллюстрированы их возможности, многообразие которых обусловливается многообразием типов файлов, обрабатываемых в современных информационных системах. Сформулировано ключевое требование к корректности реализации контроля доступа к типам файлов по их расширениям. Рассмотрены запатентованные, реализованные и апробированные при построении коммерческой системы защиты информации, сертифицированной ФСТЭК России, технические решения. Проиллюстрирована универсальность подхода к построению разграничительной политики доступа, заключающегося в том, что правила доступа должны не назначаться объектам в качестве их атрибутов, а присваиваться субъектам в качестве их прав доступа к объектам.

Ключевые фразы: файловый объект, расширение файла, метод контроля доступа, техническое решение, запатентованное техническое решение
Автор (ы): ЩЕГЛОВ АНДРЕЙ ЮРЬЕВИЧ, Щеглов Константин Андреевич
Журнал: ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ

Идентификаторы и классификаторы

УДК
004.056.53. Защита от несанкционированного доступа
Для цитирования:
ЩЕГЛОВ А. Ю., ЩЕГЛОВ К. А. РЕАЛИЗАЦИЯ КОНТРОЛЯ И РАЗГРАНИЧЕНИЯ ПРАВ ДОСТУПА К ТИПАМ ФАЙЛОВ ПО ИХ РАСШИРЕНИЯМ // ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ. 2016. № 2 (113
Текстовый фрагмент статьи