Технологія захисту даних, що обробляються у розподілених інформаційних системах
Отримано 17.06.2021, Доопрацьовано 06.10.2021, Прийнято 19.11.2021, Опубліковано 17.12.2021
Анотація
Вирішення завдання захисту інформації від несанкціонованого доступу в будь-якій інформаційній системі засноване на реалізації контролю та розмежуванні прав доступу суб'єктів до об'єктів, що захищаються (далі - контролю доступу), насамперед до файлових об'єктів, оскільки саме вони призначені для зберігання даних що обробляються. Реалізація контролю доступу полягає в використанні однієї з відповідних абстрактних моделей [1, 2]. Найбільш широко сьогодні використовуються моделі дискреційного, мандатного та рольового контролю доступу. Розглянуто новий підхід до захисту даних, що обробляються у розподілених інформаційних системах, заснований на реалізації методів контролю доступу до об'єктів, що створюються - до файлових об'єктів і до буфера обміну, що дозволяють виключити об'єкт доступу з розмежувальної політики за рахунок автоматичної розмітки створюваних об'єктів. Практична реалізація даного підходу за умови збереження розмітки (створюваних атрибутів) безпосередньо у створюваному файлі дозволяє сформулювати та вирішити задачу реалізації розмежувальної політики доступу до даних, що обробляються в розподіленій інформаційній системі, з урахуванням різних можливих способів обміну даними між компонентами (комп'ютерами) подібної системи. У цьому реалізується управління потоками даних вже у межах системи загалом. Розглянута технологія захисту даних в інформаційній системі, заснована на застосуванні методів контролю доступу, що реалізують автоматичну розмітку об'єктів, що створюються, дозволяє отримати принципово нову властивість розмежувальної політики доступу в розподіленій інформаційній системі, причому з використанням різних способів обміну даними між компонентами (комп'ютерами) системи, а також кардинально підвищити ефективність системи захисту інформації за рахунок реалізації можливості керування потоками даних у системі загалом.
Ключові слова:
розподілена інформаційна система; захист даних; несанкціонований доступ; контроль та розмежування прав доступу; розмежувальна політика; об'єкт, що створюється; управління потоками