81
С санаты – айдардың дискретті жиыны. Санаттар қауіпсіздік
деңгейіне тəуелді емес. Айдарлар жиынының мысалы: ШЕКТЕЛ-
ГЕН, ҚҰПИЯ, ҚАРАУ ҮШІН ҒАНА, ЭКОНОМИКАЛЫҚ САЯ-
СИ.
F өкілеттігі – белгілі бір объектіге
қатынау құқығына ие пай-
даланушылар тобы.
М режимі – белгілі бір объектіге рұқсат етілген немесе
объекті жүзеге асыратын қатынау түрлерінің жиыны. Мысал:
ДЕРЕКТЕРДІ ОҚУ, ДЕРЕКТЕРДІ ҚОСУ, БАҒДАРЛАМАНЫ
ОРЫН ДАУ.
Егер U={u} жүйеге белгілі бүкіл пайдаланушылардың жиы-
нын, F (i) – i объектіні пайдалану құқығына ие бүкіл
пайда лану-
шылардың жиынын білдіреді, сондықтан модельдер үшін мына
ережелер тұжырымдалады:
1. Пайданушы u U жүйеге қатынау мүмкіндігін алады.
2. Пайдаланушы t u F (t) терминалына қатынау мүмкіндігін
ала ды (яғни, u пайдаланушы t терминалын пайдалану құқығына
ие болған жағдайда ғана).
3. Пайдаланушы j А(j) A (f),C(j) C(f),M(j) M(f) жəне u F(f)
файылға қатысу мүмкіндігін алады, яғни: орындалатын тап сыр-
маның пұрсаттары файл пұрсаттарынан кең немесе оған тең
болғанда; пайдаланушы F(f) мүшесі
болып саналған жағдайда
ғана.
A,C,F,M қауіпсіздік параметрлерін бере отырып, қауіпсіздік
параметрлерін анықтау матрицасын тұжырымдауға болады
(3-ке-
сте).
Тапсырма құқықтары негізінде алынған қауіпсіздіктің төрт
өлшемді кортежі (пайдаланушының құқығы емес) қаты
науды
басқару үшін модельдерде пайдаланылады. Аталған тəсілдеме
бағ
дарламалардың,
деректемелердің, файлдардың, пайдалану-
шы лардың жəне терминалдардың біртекті (бірыңғай) емес жиын-
дары ның үстінен қатынау құқығын бақылауды қамтамасыз етеді.
Мысалы,
«КОНФИДЕНЦИАЛДЫ» терминалымен тапсырманы
орындайтын «МҮЛДЕ ҚҰПИЯНЫ» пайданушы үшін
файлға
қатынаудың ең жоғары өкілеттігі
«КОНФИДЕНЦИАЛДЫ» бо-
лады.
6–1525