
37
ЛКНВ.11102-01 31 01
Дискреционное разграничение доступа осуществляется для:
1) субъектов доступа (процессов, порождаемых пользователями ОС);
2) объектов доступа (файлов, каталогов, устройств);
3) операций субъектов доступа над объектами доступа (чтение, запись,
выполнение), основываясь на:
- атрибутах субъектов доступа: GID, UID, SUID, SGID;
- атрибутах объектов доступа: GID владельца, UID владельца;
- атрибутах безопасности контроля доступа: список контроля доступа
для определенных UID, список контроля доступа для определенных
GID, права доступа для владельца объекта (если используется список
контроля доступа ACL, то права доступа для владельца объекта,
указанные в ACL), права доступа для группы владельца объекта (если
используется список контроля доступа ACL, то права доступа для
группы владельца объекта, указанные в ACL), эффективная маска,
права доступа для пользователя «все остальные», права доступа,
STICKY BIT, IMMUTABLE, APPEND.
Функции безопасности ОС предоставляют администратору системы
возможность назначать начальные значения по умолчанию атрибутов объектов
доступа при создании объекта.
В соответствии с дискреционным принципом управления доступом для
каждого файла и каталога в ОС Альт СП устанавливаются права доступа,
определяющие возможность доступа пользователя к объекту доступа (файл,
каталог), а также возможные операции над ним.
Права доступа устанавливаются отдельно для различных категорий
пользователей:
- владелец – пользователь, создавший файл (для того чтобы создать файл
необходимо иметь право записи в каталог, в котором создается файл, при
этом для владельца устанавливаются права на чтение и запись, для всех
остальных пользователей – только на чтение);