ГОСТ Р ИСО/ТС 22600-2— 2009
Модель контроля иллюстрирует, каким образом осуществляется контрольдоступа к действию с важ
ным объектом. Модель включает четыре компонента: заявителя, контролера, цель и политику контроля
(см. рисунок 7).
Заявитель обладает сертификатом атрибутов, содержащим атрибуты полномочий. У цели есть
атрибуты важности, которые могут содержаться в грифе секретности, сертификате атрибутов или вло
кальной базе данных. Описанный здесь метод позволяет контролеру, который может быть владельцем
цели или независимым уполномоченным лицом, осуществлять контроль доступа заявителя к цели в
соответствии с политикой контроля, а в ряде случаев — с учетом переменных или компонентов среды
(например, местного времени).
Рисунок 7 — Модель контроля
Полномочия заявителя обычно инкапсулированы в егосертификате атрибутов. Сертификат атрибу
тов может быть предъявлен контролеру при запросе услуги (активная стратегия), или передан посред
ством каких-либодругих средств, например через каталог (пассивная стратегия). Необходимо обеспечи
вать целостность и аутентичность политики контроля, и для этой цели она иногда может фиксироваться
вместе с полномочиями заявителя в сертификате атрибутов. Однако обычно политика контроля объявляет
ся отдельно.
Заявитель может быть объектом, идентифицируемым посредством сертификата открытого ключа,
либо исполняемым объектом, идентифицируемым посредством справочника.
4.8 Модоль делегирования
Кроме модели контроля, нужна еще модельделегирования. В этой модели три компонента: контро
лер. поставщик полномочий и заявитель (см. рисунок 8).
дапапфувт погномочня
Рисунок 8 — Модель делегирования
13