Труды института системного программирования РАН
RUS  ENG    ЖУРНАЛЫ   ПЕРСОНАЛИИ   ОРГАНИЗАЦИИ   КОНФЕРЕНЦИИ   СЕМИНАРЫ   ВИДЕОТЕКА   ПАКЕТ AMSBIB  
Общая информация
Последний выпуск
Архив

Поиск публикаций
Поиск ссылок

RSS
Последний выпуск
Текущие выпуски
Архивные выпуски
Что такое RSS



Труды ИСП РАН:
Год:
Том:
Выпуск:
Страница:
Найти






Персональный вход:
Логин:
Пароль:
Запомнить пароль
Войти
Забыли пароль?
Регистрация


Труды института системного программирования РАН, 2020, том 32, выпуск 1, страницы 7–26
DOI: https://doi.org/10.15514/ISPRAS-2020-32(1)-1
(Mi tisp483)
 

Эта публикация цитируется в 4 научных статьях (всего в 4 статьях)

Интеграция мандатного и ролевого управления доступом и мандатного контроля целостности в верифицированной иерархической модели безопасности операционной системы

П. Н. Девянинa, В. В. Куляминbcd, А. К. Петренкоdcb, А. В. Хорошиловedbc, И. В. Щепетковd

a РусБИТех
b НИУ Высшая школа экономики
c Московский государственный университет имени М. В. Ломоносова
d Институт системного программирования имени В.П. Иванникова РАН
e Московский физико-технический институт
Список литературы:
Аннотация: Проектирование механизма управления доступом в операционной системе (ОС), требующей высокого уровня доверия, является сложной задачей. Еще более сложной она стан овится, если требуется интеграция нескольких разнородных механизмов, таких как ролевое управление доступом (role-based access control, RBAC) и мандатное управление доступом (mandatory access control, MAC). Данная статья представляет результаты разработки иерархической интегрированной модели управления доступом и информационных потоков (hierarchical integrated model of access control and information flows, HIMACF), интегрирующей механизмы RBAC, MAC и мандатного контроля целостности (mandatory integrity control, MIC) с сохранением их ключевых свойств безопасности. Эта модель является дальнейшим развитием МРОСЛ-ДП-модели, она формализована на языке Event-B и ее корректность доказана формально. В иерархическом представлении модели каждый ее уровень (или модуль) представляет отдельный механизм управления доступом, благодаря чему модель может быть верифицирована помодульно, что снижает общую трудоемкость ее верификации за счет переиспользования при доказательстве корректности очередного уровня результатов верификации нижележащих уровней. Данная модель реализована в ОС Astra Linux Special Edition на основе инфраструктуры Linux Security Modules (LSM).
Ключевые слова: формальная модель управления доступом, управление доступом на основе ролей, мандатный контроль целостности, мандатное управление доступом, формальная верификация модели, Event-B, Astra Linux.
Финансовая поддержка Номер гранта
Российский фонд фундаментальных исследований 18-01-00378
Данная работа поддержана грантом РФФИ по проекту 18-01-00378.
Тип публикации: Статья
Образец цитирования: П. Н. Девянин, В. В. Кулямин, А. К. Петренко, А. В. Хорошилов, И. В. Щепетков, “Интеграция мандатного и ролевого управления доступом и мандатного контроля целостности в верифицированной иерархической модели безопасности операционной системы”, Труды ИСП РАН, 32:1 (2020), 7–26
Цитирование в формате AMSBIB
\RBibitem{DevKulPet20}
\by П.~Н.~Девянин, В.~В.~Кулямин, А.~К.~Петренко, А.~В.~Хорошилов, И.~В.~Щепетков
\paper Интеграция мандатного и ролевого управления доступом и мандатного контроля целостности в верифицированной иерархической модели безопасности операционной системы
\jour Труды ИСП РАН
\yr 2020
\vol 32
\issue 1
\pages 7--26
\mathnet{http://mi.mathnet.ru/tisp483}
\crossref{https://doi.org/10.15514/ISPRAS-2020-32(1)-1}
Образцы ссылок на эту страницу:
  • https://www.mathnet.ru/rus/tisp483
  • https://www.mathnet.ru/rus/tisp/v32/i1/p7
  • Эта публикация цитируется в следующих 4 статьяx:
    Citing articles in Google Scholar: Russian citations, English citations
    Related articles in Google Scholar: Russian articles, English articles
    Труды института системного программирования РАН
    Статистика просмотров:
    Страница аннотации:315
    PDF полного текста:199
    Список литературы:31
     
      Обратная связь:
     Пользовательское соглашение  Регистрация посетителей портала  Логотипы © Математический институт им. В. А. Стеклова РАН, 2025