ГОСТ Р ИСО/ТС 22600-2—2009
Т а б л и ц а 5 — Схемы делегирования (по OMG)
Выполняются посредником
Цепь
Ограничения
1 Один метод на один объект
2 Несколько методов на один
объект
3 Любой метод на:
а) один объект
Нет
Ограничения цели
Нет ограничений цели
Простое делегирование
Ь) некоторые объекты
с) любой объект
без использования полномочий
подмножество
полномочий инициатора
с использованием полномочий
как инициатора, так и своих соб
ственных
полученные полномочия и свои
собственные полномочия
Составное делегирование
Объединенное или отслежива-
емое делегирование в зависимое-
ти от того, объединяются полномо
чия или связываются в цепочку
в течение некоторого срока дей
ствия
для заданного числа вызовов
Ограничения по времени
Ограничения по времени
На основе гармонизации моделей ролей, определенных в4.5 и приложении А. и усовершенствован
ных моделей контроля доступа, например стандартного ролевого управлениядоступом Национального
института стандартов США. была разработана адаптированная схема ролевого контроля доступа, пред
ставленная на рисунке 9.
И ц я р м ролей
Рисунок 9 — Схема ролевого контроля доступа
Согласносхеме ролевого контроля доступа (РКД) разрешениядоступа присваиваются функциональной
роли, которая назначается принципалу на время конкретногосеанса доступа. Функциональная роль может
быть определена набором структурных ролей, назначенных тому же самому принципалу.
Каждый из компонентов модели определяется следующими составляющими:
- множеством наборов базовых элементов;
- множеством отношений РКД. связывающих эти наборы элементов (содержащим подмножества
декартовых произведений, соответствующиедопустимым назначениям);
- множеством функций отображения, которые возвращают экземпляры членов одного набора эле
ментов в зависимости от заданного экземпляра издругого набора элементов.
15