Труды института системного программирования РАН
RUS  ENG    ЖУРНАЛЫ   ПЕРСОНАЛИИ   ОРГАНИЗАЦИИ   КОНФЕРЕНЦИИ   СЕМИНАРЫ   ВИДЕОТЕКА   ПАКЕТ AMSBIB  
Общая информация
Последний выпуск
Архив

Поиск публикаций
Поиск ссылок

RSS
Последний выпуск
Текущие выпуски
Архивные выпуски
Что такое RSS



Труды ИСП РАН:
Год:
Том:
Выпуск:
Страница:
Найти






Персональный вход:
Логин:
Пароль:
Запомнить пароль
Войти
Забыли пароль?
Регистрация


Труды института системного программирования РАН, 2016, том 28, выпуск 3, страницы 35–50
DOI: https://doi.org/10.15514/ISPRAS-2016-28(3)-3
(Mi tisp36)
 

Model of security for object-oriented and object-attributed applications
[Модель разграничения прав доступа для объектно-ориентированных и объектно-атрибутных приложений]

Pavel P. Oleynika, Sergey M. Salibekyanb

a Platov Southern Russian State Polytechnic University (NPI)
b National Research University "Higher School of Economics" (NRU HSE), Institute of Electronics and Mathematics
Список литературы:
Аннотация: В статье приводится описание двух методик разграничения прав доступа, основанных ролевом подходе (RBAC) и применении таблиц/списков прав доступа. Вначале приводится обзор современных подходов к организации безопасности и разграничения прав доступа пользователей в приложениях различной архитектуры. Далее приводится описание двух методик защиты информации. Первая разработана для защиты объектно-ориентированных приложений, вторая приложений объектно-атрибутных, применяемых для управления сетевыми базами данных и базами знаний. Далее внимание уделяется первой авторской методике, основанной на описании прав доступа для классов, атрибутов классов и объектов, удовлетворяющих определенному критерию. Подход, разработанный первым автором, реализован с помощью иерархии классов, состав и структура которых детально описана в работе. Также приводятся примеры конкретных информационных систем, разработанных первым автором: информационная система проведения научных конференций, используемая многократно при проведении конференции «Объектные системы» (objectsystems.ru), а также информационная система салона красоты. Далее приводится описание второй методики, потребовавшей разработки новых подходов к организации защиты информации. Вторая методика, разработанная вторым автором, полностью дублирует функциональность первой. В частности, она обеспечивает копирование прав доступа при копировании части сетевой структуры данных, подобно тому, как в объектно-ориентированной парадигме происходит передача свойств родителя к потомку класса; в статье приводится подробное описание такого механизма. Для управления правами доступа в такой методике применяется специальное виртуальное устройство, а информация о правах доступа привязывается узлу сети (графа), если необходимо ограничить доступ к нему.
Ключевые слова: защита информационной системы, объектно-ориентированные приложения, объектно-ориентированная метамодель, модель разграничения прав, объектно-атрибутный подход.
Реферативные базы данных:
Тип публикации: Статья
Язык публикации: английский
Образец цитирования: Pavel P. Oleynik, Sergey M. Salibekyan, “Model of security for object-oriented and object-attributed applications”, Труды ИСП РАН, 28:3 (2016), 35–50
Цитирование в формате AMSBIB
\RBibitem{OleSal16}
\by Pavel~P.~Oleynik, Sergey~M.~Salibekyan
\paper Model of security for object-oriented and object-attributed applications
\jour Труды ИСП РАН
\yr 2016
\vol 28
\issue 3
\pages 35--50
\mathnet{http://mi.mathnet.ru/tisp36}
\crossref{https://doi.org/10.15514/ISPRAS-2016-28(3)-3}
\elib{https://elibrary.ru/item.asp?id=26605245}
Образцы ссылок на эту страницу:
  • https://www.mathnet.ru/rus/tisp36
  • https://www.mathnet.ru/rus/tisp/v28/i3/p35
  • Citing articles in Google Scholar: Russian citations, English citations
    Related articles in Google Scholar: Russian articles, English articles
    Труды института системного программирования РАН
    Статистика просмотров:
    Страница аннотации:108
    PDF полного текста:68
    Список литературы:22
     
      Обратная связь:
     Пользовательское соглашение  Регистрация посетителей портала  Логотипы © Математический институт им. В. А. Стеклова РАН, 2024