Разграничение доступа к ресурсам в защищенных версиях операционной системы Windows, страница 4

Текущий владелец этой папки: Продвинутый пользователь (Advuser@laboratoria.rgsu.net).

7.3 Сведения о правах доступа пользователей к папке «Документы» с документами другого зарегистрированного пользователя и о ее владельце.

Student (506C10/Student) – Полныйдоступ;

SYSTEM - Полный доступ;

Администраторы (506С10\Администраторы) - Полный доступ.

Текущий владелец этой папки: Student (506C10/Student).

7.4 Сведения о правах доступа пользователей к папке «Общие документы» (внутри папки Documents and Settings \ All Users на системном диске) и о ее владельце.

SYSTEM – Полный доступ;

Администраторы (506С10\Администраторы) - Полный доступ;

Опытные пользователи (506С10\ Опытные пользователи) – Изменить;

СОЗДАТЕЛЬ-ВЛАДЕЛЕЦ – Полный доступ;

Пользователи (506С10\Пользователи) – чтение и выполнение;

Пользователи (506С10\Пользователи) – запись.

Текущий владелец этой папки: Администраторы (506С10\Администраторы).

Контрольные вопросы (Вариант 16).

3. Что понимается под мандатной политикой безопасности?

В основе мандатной политики безопасности лежит мандатное управление доступом. Для каждого объекта определяется степень секретности с(Oi) от 0 до N, где N – максимальная степень секретности. Также для каждого пользователя определяется максимальная степень секретности c(Uj) объектов, к которым он имеет доступ (уровень доступа). Два основных правила мандатного управления доступом:

Не читать выше (Пользователь имеет доступ на чтение только к объектам, уровень секретности c(Oi) которых ниже либо равен его собственному уровню  c(Uj)).

Не писать ниже (Пользователь не может записать объект со степенью секретности ниже установленной для этого объекта. Например, открыв документ высокой степени секретности, нельзя сохранить его как общедоступный).

Степень секретности процесса устанавливается как максимальная степень секретности  из всех ассоциированных с этим процессом объектов.