Журнал "Программная инженерия"
Теоретический и прикладной научно-технический журнал
ISSN 2220-3397
Номер 9 2015 год
Предложена новая модель логического разграничения доступа для многопользовательских информационно-аналитических систем, правила доступа в которой формулируются с использованием заданных в целевой системе отношений между объектами — пользователями и ресурсами. Механизмы на основе такой модели могут эффективным образом использовать задействованные в системе реляционные СУБД, в которых хранится информация об отношениях и других атрибутах объектов системы. Изложено формальное описание модели, рассмотрены ее важные свойства. Представлены оценки, полученные в ходе первых тестовых испытаний программной реализации предложенной модели применительно к многопользовательской информационно-аналитической системе "Наука-МГУ" ("ИСТИНА"), выполняющей функции по управлению информацией о результатах научной деятельности в МГУ им. М. В. Ломоносова и использующей сложные правила разграничения доступа.