Виды агрегации

Выделяют два вида агрегации:

· структурная;

· множественная.

Под структурной зависимостью уровня секретности информационной совокупности от связей между отдельными объектами (внешняя агрегация) либо между атрибутами одного объекта (внутренняя агрегация) в пределах информационной совокупности. Проявление структурной агрегации основывается на различных теоретически возможных способов установления зависимости между элементами данных (к которым пользователь мог быть допущен) через другие данные.

Механизм предсказания базируется на дедуктивном методе данных, либо статических методов обработки данных с целью получения вероятностных оценок секретных данных.

Под множественной агрегацией понимается зависимость уровня секретности совокупности секретных объектов от числа элементов в данной информационной совокупности.

Механизмы классификации агрегированных данных.

Сложность разработки и использование моделей защиты, учитывающие агрегацию, может являться:

1) в трудность точного и полного указания правил, по средствам которых отдельные элементы и связи между ними могут классифицироваться по уровню секретности;

2) неформальным процессом вывода одних данных через другие, который может использовать для этого совершенно разнородную и нечёткую информацию, в том числе внешнюю необрабатываемую систему;

3) свойством накопления информации, когда пользователь последовательно выдаёт запрос на доступ к отдельным информационным объектам, а затем объединяет их с целью получения интересующих его данных.

Для создания СЗИ, реализующих модель защиты с учётом агрегации необходимо включить в базу правил устанавливаемый уровень секретности для обнаруженных типов связи между объектами.

ДД системы в этом случае будет обрабатывать каждый запрос от пользователя, путём последовательного сравнения сигнатур запрошенного набора объектов каждым правилом из базы правил.

Способы решения проблемы множественной агрегации основывается на контроле максимального объема данных, выбираемых пользователем за один сеанс доступа и сохранением информации о фактических объёмах представленной информации в регистрационном журнале.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: