Выявление субъектов и объектов, Построение матрицы доступа, Списки доступа - Разработка схемы дискреционного контроля доступа

Данные, хранящиеся в ИС:

    - данные об успеваемости студентов (нужны преподавателям, студентам, заведующему кафедры) - учебные материалы преподавателей (нужны в основном преподавателям, реже - студентам) - списки студентов, содержащие их персональные данные (ПДн) (нужны преподавателям и заведующему кафедры) - данные отчетности преподавателей (нужны преподавателям и заведующему) - данные студентов, относящиеся к учебе (нужны студентам, иногда - преподавателям) - данные отчетности заведующего кафедры (нужны только зав. кафедры)

Субъекты:

    - студенты - преподаватели - заведующий кафедры
Построение матрицы доступа

Построим матрицу доступа для данных об успеваемости студентов:

Субъект

Чтение

Изменение

Удаление

Студенты

+

-

-

Преподаватели

+

+

+

Зав. кафедры

+

-

-

При этом каждый студент может смотреть только данные о своей успеваемости.

Построим матрицу доступа для учебных материалов преподавателей:

Субъект

Чтение

Изменение

Удаление

Студенты

+

-

-

Преподаватели

+

+

+

Зав. кафедры

+

+

+

Студенты имеют доступ только к данным своего преподавателя, преподаватель имеет доступ только к своим данным.

Построим матрицу доступа к спискам студентов:

Субъект

Чтение

Изменение

Удаление

Студенты

-

-

-

Преподаватели

+

-

-

Зав. кафедры

+

+

+

Преподаватели имеют доступ только к данным своих групп.

Построим матрицу доступа к данным отчетности преподавателей:

Субъект

Чтение

Изменение

Удаление

Студенты

-

-

-

Преподаватели

+

+

+

Зав. кафедры

+

-

+

Преподаватели имеют доступ только к своим данным.

Построим матрицу доступа к данным студентов, относящейся к учебе:

Субъект

Чтение

Изменение

Удаление

Студенты

+

+

+

Преподаватели

+

-

+

Зав. кафедры

-

-

-

Студенты имеют доступ только к своим данным.

Построим матрицу доступа к данным отчетности заведующего кафедры:

Субъект

Чтение

Изменение

Удаление

Студенты

-

-

-

Преподаватели

-

-

-

Зав. кафедры

+

+

+

Построим сводную матрицу доступа, в которой первый знак будет обозначать наличие прав на чтение, второй - на изменение, третий - на удаление:

Студенты

Преподаватели

Зав. кафедры

Данные об успеваемости

+ - -

+ + +

+ - -

Учебные материалы

+ - -

+ + +

+ + +

Списки студентов

- - -

+ - -

+ + +

Отчетность преподавателей

- - -

+ + +

+ - -

Данные студентов

+ + +

+ - +

- - -

Отчетность зав. кафедры

- - -

- - -

+ + +

Списки доступа

Список доступа к данным об успеваемости:

    - студенты - преподаватели - зав. кафедры

Список доступа к учебным материалам:

    - студенты - преподаватели

Список доступа к списку студентов:

    - преподаватели - зав. кафедры

Список доступа к данным отчетности преподавателей:

    - преподаватели - зав. кафедры

Список доступа к данным студентов:

    - студенты - преподаватели

Список доступа к данным отчетности заведующего кафедры:

- зав. Кафедры

Похожие статьи




Выявление субъектов и объектов, Построение матрицы доступа, Списки доступа - Разработка схемы дискреционного контроля доступа

Предыдущая | Следующая