Курс лекций Защита Информации/Язык описания политики безопасности: различия между версиями

Содержимое удалено Содержимое добавлено
Нет описания правки
Строка 92:
== Примеры ==
 
== Военная кафедра при МГТУ им. Н. Э. Баумана ==
=== Пример 1 ===
 
* На военную кафедру в аудитории A(для занятий по ГО и ЧС) могут входить все студенты, только вместе с преподавателем по ГО и ЧС, а также сам преподаватель.
* На военную кафедру в аудитории B(для занятий по военной подготовке) могут входить лишь учащиеся военной кафедры и офицеры.
* На военную кафедру в аудитории для преподавателей C, могут входить только офицеры, а также студенты, проходящие обучение на военной кафедре, с разрешения преподавателя.
* В кабинет директора E, может входить офицер исполняющий роль директора военной кафедры; а также офицеры и студенты, проходящие обучение на военной кафедре, только с разрешения директора военной кафедры.
* В пункты выдачи секретных тетрадей и материалов F, могут входить офицеры и учащиеся военной кафедры, которые исполняют роль секретчика взвода.
* Секретчики взвода получают секретную литературу(транспортируемую по военной кафедре в специальных чемоданах), в соответствии с уровнем секретности (С, СС, ОВ)
* Директор может входить во все аудитории и кабинеты, находящиеся на территории военной кафедры.
* В случае пожара, все секретчики берут с собой всю секретную литературу и несут за неё полную ответственность.
* В случае пожара все студенты и офицеры, находящиеся на территории военной кафедры, следуют к пожарному и основному выходам.
* На территории военной кафедры, всё, что не является разрешённым-запрещено.
 
=== ЯОПБ:==
 
* Cando (A, s, +access) sO or sD or sT;
* Cando (B, s, +access) sU or sO or sD;
* Cando (C, s, +access) sO or sD;
* Cando (E, s, +access) sD;
* Cando (F, s, +access) sD or sO.
 
* Dorcando (o, s, -action)  cando(o, s, +access).
 
* Do (A, s, +access) sS and done (A, t1, +access) and t1T;
* Do (C, s, +access) sU and done (C, o1, +access) and o1O;
* Do (E, s, +access) sU or sO and done(E, d1, +access) and d1D;
* Grant (F, s, r, +action) sSec and rR;
* Dorcando (F, s, +access)  sU и  rR(U): r = Sec.
 
* Error() grant(F, Sec, r, +action) and grant(F, Sec, r, -action);
* Error()  grant(F, Sec, r, +action) and grant(F, Sec, r, -action).
 
=== Пример 2 ===