ГОСТ 34.321-96
Составляющими архитектурной модели управления доступом в распределенной среде являются администратор управления доступом, определитель управления доступом, пользователь, процессор пользователя, процессор управления доступом, контроллер распределенной базы данных, схема данных управления доступом, данные управления доступом, распределенная схема, распределенная база данных. Связь между составляющими представлена на рисунке 14.
 |
| Схема данных | управления доступом
Данные
управления
доступом
Распределен-1 ная схема
Распределенная база данных |
|
Рисунок 14 — Управление доступом в распределенной среде |
Архитектурная модель управления доступом основывается на декомпозиции, которая разделяет контроллеры базы данных, предоставляющие услуги для среды базы данных без управления доступом, и процессоры, связанные с управлением доступом.
Администратор управления доступом — это пользователь, касающийся задачи определения данных управления доступом. Определитель управления доступом — это процессор пользователя, который обеспечивает услуги администраторам управления доступом.
Процессор управления доступом принимает любой запрос от идентифицированного пользователя на услугу. Это или запрос от процессора пользователя на общую услугу, или запрос от определителя управления доступом на услугу, связанную с определением данных управления доступом. Процессор управления доступом сначала использует данные управления доступом для определения, разрешен ли запрос. Тогда запрос или отклоняется, если пользователь не имеет соответствующих привилегий, или процессор управления доступом вызывает услуги контроллера базы данных, чтобы выполнить запрос. Это может заканчиваться доступом к базе данных или данным управления доступом.
7 Стандартизация управления данными
7.1 Цели стандартизации управления данными
Основными целями стандартизации управления данными являются:
а) стандартизация поддержки для всех распределенных сценариев;
б) обеспечение независимости размещения;
в) стандартизация управления транзакциями баз данных;
г) стандартизация экспорта и импорта баз данных;
д) уменьшение сложности обработки данных;
е) повышение общей производительности в распределенных сценариях;
ж) обеспечение независимости данных;
и) обеспечение мобильности приложений;
к) стандартизация использования средств моделирования данных.
18