Читайте также:
|
|
Определение. Множество классификационных ограничений называется состоятельным, если для каждой возможной строки реляционной БД из D, никакие два ограничения не определяют конфликтные классы для одного и того же элемента.
Декомпозиция МLS R в стандартные базовые отношения реляционной модели.
Если построить декомпозицию произвольной MLS R в семейство стандартных базовых отношений БД, тогда реальные отношения получаются как обзор этих базовых. При этом, стандартные базовые отношения будут одноуровневыми. Отсюда следует, что механизм хранения их идентичен механизму хранения в обычной БД (не MLS), т.е. имеется ввиду отображение при помощи программного обеспечения в файлы, сегменты и т.д. Механизм защиты здесь — внешний и не связан с конкретными элементами информации. Этот механизм определяет защиту и доступ к информации любого заданного класса. Сначала несколько замечаний.
Определение. Пусть множество атрибутов А одинаково классифицируются на всех строках отношения, тогда говорят, что они равномерно классифицированы.
Теорема. При выполнении основных ограничений целостности множество атрибутов первичного ключа равномерно классифицировано и этот класс доминируетея классами всех остальных элементов строки.
Доказательство. Если первичный ключ не равномерно классифицирован, то возможно существует пользователь, который не имеет права на высший класс, но имеет право на низший. В этом случае, в обзоре этого отношения в атрибуте высшего класса первичного ключа должны стоять null, что противоречит требованиям целостности хранимой информации (в первичном ключе нельзя иметь null). Аналогично, если какой-то элемент имеет класс меньший, чем элементы первичного ключа, то в обзоре эта строка появится, а первичный ключ будет null. Теорема доказана.
Литература:
1. Грушо А.А., Тимонина Е.Е. Теоретические основы защиты информации. - М.: Издательство Агентства “Яхтсмен”, - 1996. C.9-64
2.Теория и практика обеспечения информационной безопасности. Под редакцией П.Д.Зегжды. - М.: Издательство Агентства “Яхтсмен”, - 1996. Cтр.28
Вопросы для самостоятельного изучения:
Иерархические модели и модель взаимодействия открытых систем (OSI/ISO)
Вопросы для самоконтроля и собеседования:
1. Преимущества реляционных баз данных в смысле организации защиты.
2. Вспомогательные структуры, вносимые в информацию.
3. Понятия объектов и субъектов, примеры.
4. Примеры доступов, их обозначение.
5. Понятие информационного потока. Обозначение композиции преобразований. Единица измерения величины информационного потока.
6. Понятие решетки ценностей. Определение, верхний и нижний элементы.
7. Многоуровневая решетка MLS. Пример использования свойств решетки в оценке информации.
8. Реляционные модели данных. Базовые и производные отношения.
9. Реляционные операторы (основные и производные).
10. Основная идея внесения MLS в БД. Какие задачи при этом необходимо решить.
11. Декомпозиция МLS R в стандартные базовые отношения реляционной модели.
Если доктора Вам не могут поставить диагноз?!
Дата добавления: 2014-12-15; просмотров: 110 | Поможем написать вашу работу | Нарушение авторских прав |