ГОСТ Р ИСО/ТС 22600-2—2009
Бшикчсомрпцм
Сеть отношений
<жчввыАфу1Ш*Я1
Базовые концепции
Рисунок 1 — Общая компонентная модель
Агрегирование осуществляется исходя из знаний, связанных с содержанием или процессами и вы
раженных логическими схемами/алгоритмами/олерациями или правилами/потоками работ/процедурами/
взаимосвязями. Таким образом, агрегирование составных частей «моделей ограничений» управляется
вышеупомянутыми механизмами или поведением принципала, обменивающегося информацией или уча
ствующего всовместной деятельности. Спецификация представлена полностью на метауровне. Разные
словари данных, а также инструментальная среда и функциональность гармонизируются посредством
метаязыков типа XML Metadata Interchange (XMI) [4].
4 Базовые модели
4.1 Концептуальная структура
Управление полномочиями и авторизация могут быть основаны на ролях, выполняемых отдельными
действующими лицами или группами действующих лиц. Действующие лица, взаимодействующие с сис
темными компонентами, называются принципалами. Принципалом может быть пользователь, система, ус
тройство. приложение, компонент или даже объект.
Для построения вышеописанной структуры и функциональности необходим ряд моделей, механиз
мов. процессов, объектов и т. д.. которые должны быть рассмотрены.
Что касается управления полномочиями и контроля доступа, то необходимо рассмотреть два типа
базовых классов:
- объекты, к которым относятсядокументы, принципалы, политики и роли;
- действия, к которым относятся управление политиками, управление принципалами, управление
полномочиями, аутентификация, авторизация, управление контролемдоступа и аудит.
Следующие модели будут рассмотрены более подробно:
- модель зоны;
- модель документа;
- модель политики:
- модель роли,
- модель авторизации;
- модель управления,
- модельделегирования;
- модель контроля доступа.
5