34
Комплекс средств защиты должен содержать механизм, претворяющий в
жизнь дискретизационные ПРД, как для явных действий пользователя, так и для
скрытых. Под "явными" здесь подразумеваются действия, осуществляемые с
использованием аппаратных, программных или других технических средств, а
под "скрытыми" — иные действия, в том числе с использованием собственных
программ работы с устройствами, например, самовольным
использованием
сотрудником нерегламентированных устройств на рабочем месте.
Политика дискреционного доступа охватывает большое число моделей
разграничения доступа, реализованных в большинстве защищенных КС, и
является первой, проработанной и реализованной на практике. Мандатная
политика в данном случае не подойдет, так как врачам НККДЦ, в силу
специфики работы, иногда необходимо управлять доступом к созданным
ими
документам, что мандатная политика не предусматривает.
Модели дискреционного доступа основываются и развивают субъектно-
объектную модель доступа к сетевым активам, как совокупность некоторых
множеств взаимодействующих элементов (субъектов, объектов и т. д.). Область
безопасных доступов в моделях дискреционного доступа описан дискретным
набором "Пользователь -поток (действие)-объект".
Конкретные модели специфицируют способ представления области
безопасного доступа и механизм проверки соответствия запроса субъекта на
доступ области безопасного доступа. Если запрос не выходит за пределы данной
области, то он разрешается и выполняется. При этом все сводится к
определению, что осуществление такого доступа переводит систему в
безопасное состояние.
Специфика и значение моделей заключается в том, что, исходя
из способа
описания области безопасного доступа и механизма разрешений на доступ
анализируется и доказывается, что за конечное число переходов система
останется в безопасном состоянии.
Для АС мед. учреждений, подобных НККДЦ, характерна дискреционная
модель разграничения доступа, соответственно необходимо разработать
дискреционный принцип разграничения доступа для автоматизированных
систем.
Ресурсы, которые необходимо защитить, располагаются на
серверах
организации. Соответственно, необходимо разработать и внедрить структуры