Введение
Глава 1. Анализ моделей контроля и управления доступом и методов моделирования политик безопасности 12
1.1. Основные классы моделей контроля и управления доступом 13
1.1.1. Дискреционные модели контроля и управления доступом. Модель Харрисона-Руззо-Ульмана 13
1.1.2. Мандатные модели контроля и управления доступом. Модель Белла-ЛаПадулы 20
1.2. Реализация моделей контроля и управления доступом в современных операционных системах 30
1.2.1. Модель контроля и управления доступом операционной системы Linux 30
1.2.2. Модель контроля и управления доступом операционной системы Microsoft Windows 2000 36
1.3. Методы моделирования политик безопасности 40
1.3.1. Аналитические методы 40
1.3.2. Графовые методы 43
1.3.3. Объектные методы 45
1.3.4. Логические методы 49
1.3.5. Общая характеристика методов моделирования политик безопасности 52
1.4. Выводы к главе 54
Глава 2. Подход к проверке выполнения правил политик безопасности и его реализация 56
2.1. Обобщенное представление моделей контроля и управления доступом 56
2.2. Подход к проверке выполнения правил политик безопасности 61
2.3. Инструментарий моделирования 62
2.4.1. Концептуальные модели подсистем контроля и управления доступом 63
2.4.2. Реализация концептуальной модели 67
2.5. Применение инструментария моделирования 72
2.5.1. Описание дискреционной системы 72
2.5.2. Описание мандатной системы 73
2.5.3. Описание комбинированной системы 74
2.6. Выводы к главе 77
Глава 3. Средства проверки выполнения правил политик безопасности 79
3.1. Метод автоматизированного анализа выполнения правил политик безопасности 79
3.2. Модуль резолюций 81
3.2.1. Структура модуля 81
3.2.2. Принцип анализа выполнения правил политики безопасности средствами модуля резолюций 86
3.2.3. Пример использования модуля резолюций для анализа выполнения правил политик безопасности 89
3.3. Система проверки выполнения правил политик безопасности 94
3.3.1. Общая архитектура 94
3.3.2. Компоненты системы 96
3.4. Выводы к главе 100
Глава 4. Методика проверки выполнения правил политики безопасности и ее применение 101
4.1. Описание методики 101
4.2. Пример применения методики на базе операционной системы Microsoft Windows 2000 103
4.2.1. Предварительный анализ 103
4.2.2. Логические описания 105
4.2.3. Анализ выполнения правил политики безопасности 133
4.3. Выводы к главе 136
Заключение 138
Список литературы 140


