Size: a a a

2020 July 29

РМ

Роман Мылицын... in Codeibcommunity
Pavel Korostelev
SoD наше всё. Но нужна ли там мандатка - это вопрос, на который ответить сложнее, чем кажется
Мне кажется, это несколько разные уровни решения задачи
источник

PK

Pavel Korostelev in Codeibcommunity
а зачем тут несколько уровней?
источник
2020 July 30

AD

Alex D in Codeibcommunity
в коммерции ролевые или атрибутные модели норм, а мандатные это мартышкин труд работа ради работы
источник

РМ

Роман Мылицын... in Codeibcommunity
Pavel Korostelev
а зачем тут несколько уровней?
Анализ разграничения полномочий в условиях дискреционного разграничения доступа для произвольной системы алгоритмически неразрешим. Это еще было показано при разборе модели Харрисона-Руззо-Ульмана.
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex D
в коммерции ролевые или атрибутные модели норм, а мандатные это мартышкин труд работа ради работы
Смотря что вы понимаете под термином мандатная модель
источник

AD

Alex D in Codeibcommunity
Роман Мылицын
Смотря что вы понимаете под термином мандатная модель
разграничение по фиксированным уровням доступа
источник

PK

Pavel Korostelev in Codeibcommunity
Роман, тут в соседнем чате прозвучало, не могу не согласиться.
источник

PK

Pavel Korostelev in Codeibcommunity
Я слишком трезв для такой философии... Если будем пить - можем обсудить как-нибудь)
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex D
разграничение по фиксированным уровням доступа
Ну так отойдите от этого, а просто начните мыслить категориями классификационных меток
источник

РМ

Роман Мылицын... in Codeibcommunity
Не обязательно уровни делать
источник

AD

Alex D in Codeibcommunity
возможно что это уже получится атрибутная тогда
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex D
возможно что это уже получится атрибутная тогда
Не, вы видите только часть: метки, а еще есть вторая часть - монитор обращений, который и реализует принудительное разграничение. И в этом случае (при его применении) систему гораздо проще поддерживать в безопасном состоянии
источник

РМ

Роман Мылицын... in Codeibcommunity
А есть там уровни или нет, это уже не принципиально
источник

AD

Alex D in Codeibcommunity
не уверен что без уровней можно называть модель мандатной
источник

AD

Alex D in Codeibcommunity
в ней уровни главнее меток
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex D
в ней уровни главнее меток
Это разница между российской и западной терминологией. В России под мандаткой понимают уровни, но это не отражает сути. Просто мандатка испокон веков требовалась именно для реализации уровней. Но это слишком узкая сфера применения этой технологии.
источник

РМ

Роман Мылицын... in Codeibcommunity
Мне вот больше нравится термин LBAC - label based access control
источник

AD

Alex D in Codeibcommunity
ну российскую терминологию обычно дерут с западной, там все раньше появляется
источник

РМ

Роман Мылицын... in Codeibcommunity
Alex D
ну российскую терминологию обычно дерут с западной, там все раньше появляется
Дернули с западной и наложили на узкую сферу применения
источник

РМ

Роман Мылицын... in Codeibcommunity
И выучили на этом несколько поколений
источник