ГОСТ ISO/TS 22600-3—2013
Ипрорыщи«тропя
доступ*(АЙ)
Пскмтжа«тропяПолипе*«тропя
Информацииконтроля
доступ*(ACI)
Полыоакгвль
ЦелевойоСьеш-
Раотререпвнный
сервисбезопасности
Рисунок А.1— Расширенная модель контроля доступа
- категории чувствительности, к которым разрешен доступ;
- категории целостности, к которым разрешен доступ;
- идентификация контроля управления целевым объектом идопустимые действия над объектом, т. е. целе
вая возможность;
- атрибуты безопасности делегатов;
- местонахождение, например, рабочая станция, в операционную систему которой вошел пользователь.
b
) Информация контроля целевого объекта.
- идентификация контроля доступа целевого объекта;
- идентификация контроля доступа индивидуального инициатора и разрешенные или запрещенные ему
действия над целевым объектом.
- идентификация членства в иерархических группах контроля доступа и разрешенные или запрещенные им
действия над целевым объектом.
- идентификация членства в функциональных группах контролядоступа и разрешенные илизапрещенные им
действия над целевым объектом.
- идентификация роли контроля доступа и разрешенные или запрещенные ей действия над целевым
объектом.
- уполномоченные органы и авторизованные им действия;
- категории чувствительности;
- категории целостности.
c) Информация контроля доступа кдействию;
1) Информация контроля доступа, ассоциированная с действием по зонированию (информация контроля
доступа к данным), например;
- категории чувствительности.
- категории целостности.
- идентификация автора.
- идентификация субъекта медицинской помощи1.
2) Информация контроля доступа, ассоциированная с действием в целом, например:
- идентификация инициатора.
3) Разрешенные пары инициаторов и целевых объектов:
- разрешенные целевые объекты.
- разрешенные инициаторы (заявители).
- допустимый класс операций (например, чтение, запись).
- требуемый уровень целостности.
d) Информация контекста контроля доступа:
- периоды времени.
- маршрут (доступ может быть разрешен только в том случае, если маршрут обладает специфичными харак
теристиками).
- местонахождение (доступ может быть разрешен только в том случае, если заданы два инициатора: какспе
цифичные системы — рабочие станции или терминалы — или специфичные местонахождения).
- статуссистемы (при данной информации контроля доступа требуемый доступ может быть разрешен только
в том случае, если система находится в определенном состоянии, например, восстанавливается после аварии).
’ В стандарте ASTM Е2595-07 используется термин «идентификация владельца».
20