پاورپوینت مدل Jajodia and Sandhu (pptx) 16 اسلاید
دسته بندی : پاورپوینت
نوع فایل : PowerPoint (.pptx) ( قابل ویرایش و آماده پرینت )
تعداد اسلاید: 16 اسلاید
قسمتی از متن PowerPoint (.pptx) :
مدلJajodia and Sandhu
مدل کنترل دسترسی Jajodia&Sandhu-1
مدلی برای بکار گیری خط مشی های اجباری در پایگاه داده های رابطه ای
در سال 1991 توسط Jajodia و Sandhu ارائه شد.
در نظر گرفتن رسته های امنیتی (Security Classification
بر گرفته از رسته های تعریف شده در BLP
مدل کنترل دسترسی Jajodia&Sandhu-2
رابطه های چند سطحی
یک رابطه را با استفاده از رسته های امنیتی گسترش میدهد:
رابطه های چند سطحی از دو قسمت تشکیل می شوند:
شمای رابطه R(A1,C1,…,An,Cn, TC)
Ai: صفت داده تعریف شده در دامنه Di
Ci: صفت رسته ای Ai
TC: صفت رسته تاپل
مجموعه ای از نمونه های رابطه Rc(A1,C1,…An,Cn,TC):
یک نمونه : (a1,c1,…,an,cn,tc)
هر ai یا عضو دامنه است یا Null است
هر ci در بازه شبکه ای رسته است
tc برابر lub(ci: i=1…n)
مستقل از وضعیت پایگاه داده
وابسته به وضعیت پایگاه داده
مدل کنترل دسترسی Jajodia&Sandhu-3
مدل کنترل دسترسی Jajodia&Sandhu-4
مدل کنترل دسترسی Jajodia&Sandhu-5
ویژگی های مدل (1):
صحت موجودیتی (Entity Integrity):
اگر AK کلید رابطه R باشد، یک رابطه چندسطحی R صحت موجودیتی را ارضا می کند اگر و تنها اگر برای همه نسخه های Rc از نوع R و t Rc،
Ai AK t[Ai] null
Ai , Aj AK t[Ci] = t[Cj] (این یعنی به صورت یکنواخت رسته بندی شده است)
Ai AK t[Ci] t[CAK] (CAK رسته کلید باشد)
مدل کنترل دسترسی Jajodia&Sandhu-6
ویژگی های مدل (2):
صحت تهی (Null Integrity):
یک رابطه چندسطحی R صحت تهی را ارضا می کند اگر و تنها اگر Rc از نوع R باشدشرایط زیر ارضا گردد:
برای هر t Rc ، t[Ai] = null t[Ci] = t[CAK] برقرار باشد
Rc فاقد مشموليت باشد: براي هر دو سطر مختلف، يكي شامل ديگري نباشد.
مدل کنترل دسترسی Jajodia&Sandhu-7
ویژگی های مدل (3):
صحت نمونه ای (Inter-Instance Integrity):
یک رابطه چندسطحی R صحت بین نمونه ای را ارضا می کند اگر و تنها اگر برای هر c c، وجود داشته باشد Rc = (Rc,c’) که يك تابع پالايش است كه نمونه در سطح c’ ،Rc) ) را از Rc به صورت زير ايجاد ميكند:
براي هر سطر t Rc با شرط t[CAK] c’ ، يك سطر t Rc با شرايط زير وجود دارد:
به جز سطرهايي كه طبق قانون قبل ايجاد ميشود، Rc هيچ سطر ديگري ندارد.
حذف كامل تمامي سطرهاي مشمول سطرهاي ديگر.
مدل کنترل دسترسی Jajodia&Sandhu-7
ویژگی های مدل (4):
صحت چند نمونگی (Polyinstantiation Integrity):
رابطة چندسطحي R در اين اصل صدق ميكند اگر و فقط اگر در هر نمونة Rc:
Ai (AK, CAK, Ci) Ai
يعني، كليد اصلي همراه با ردة كليد و ردة يك خصيصه، وابستگي تابعي با مقدار اين خصيصه دارد (مقدار خصيصه را به صورت يكتا تعيين ميكنند).