Управление доступом предлагается осуществлять в технологиях ABAC с использованием специального тематического атрибута - мультирубрик документов и пользователей. Мультирубрики представляются наборами рубрик узлов иерархического тематического классификатора - рубрикатора, в роли которого выступает иерархически организованный перечень сведений, составляющих коммерческую тайну. В логике семантики структур языка XACML приведены правила (Rule) тематико - атрибутивного доступа, обеспечивающие формально доказанную безопасность по критерию невозможности ознакомления пользователей со сведениями неразрешенной для них тематики. Рассмотрены технологические аспекты реализации тематико - атрибутивного управления доступом. Отмечается, что на основе механизмов последнего можно создавать адекватно и детально настроенные на организационно - технические и тематико - информационные особенности конкретного предприятия защищенные информационные системы без ограничения и снижения их функциональных, в частности, поисковых характеристик.
Переведенное названиеThematic-Attributive Approach to the Access Control of Commercial Classified Information Documents
Язык оригиналаРусский
Страницы (с-по)38-50
Число страниц13
ЖурналЗащита информации. Инсайд
Номер выпуска1 (91)
СостояниеОпубликовано - 2020

    Уровень публикации

  • Перечень ВАК

    ГРНТИ

  • 20.23.00 Информационный поиск

ID: 12265915