Мы поможем в написании ваших работ!



ЗНАЕТЕ ЛИ ВЫ?

Защита информации. Наименование атрибута. Формат. Уровень. Алгоритмы обработки запросов

Поиск

8. Защита информации

 

Защита информации в системе строится на принципе разграничения доступа абонентов к задачам различных уровней ФИС ГИБДД с использованием кодирования передаваемой информации.

Для разграничения доступа во всех центрах обработки системы используются справочники абонентов, перечень обязательных атрибутов которых приведен в таблице 30.

 

Таблица 30

Перечень обязательных атрибутов справочника абонентов ФИС ГИБДД

п/п

Наименование атрибута

Формат

Шифр

Уровень

Идентификатор

CHAR(10)

ФРТ

Пароль

CHAR(10)

ФРТ

Код абонента

CHAR(7)

ФРТ

Статус абонента

CHAR(1)

ФРТ

Фамилия

CHAR(40)

ФРТ

Имя

CHAR(40)

ФРТ

Отчество

CHAR(40)

ФРТ

Наименование подразделения ОВД

CHAR(60)

ФРТ

Телефон

CHAR(12)

ФРТ

Список разрешенных операций для задачи &АМТ

CHAR(1)

ФРТ

Список разрешенных операций для задачи &ДОК

CHAR(1)

ФРТ

Список разрешенных операций для задачи &РСП

CHAR(1)

ФРТ

Список разрешенных операций для задачи &ЛИЦ

CHAR(1)

ФРТ

Список разрешенных операций для задачи &ОРУ

CHAR(1)

ФРТ

Список разрешенных операций для задачи &АВТ

CHAR(1)

ФРТ

Список разрешенных операций для задачи &ВОД

CHAR(1)

ФРТ

Список разрешенных операций для задачи &ДТП

CHAR(1)

ФРТ

Список разрешенных операций для задачи &АДМ

CHAR(1)

ФРТ

Список разрешенных операций для задачи &ПТС

CHAR(1)

ФРТ

Дата последнего обращения за пополнениями

DATE

ФРТ

Время последнего обращения за пополнениями

TIME

ФРТ

 

Идентификатор - условное имя, присваиваемое абоненту администратором данного уровня системы.

Пароль – десятисимвольный код, назначаемый администратором и используемый абонентом для доступа в систему.

Код абонента – семисимвольный код, присваиваемый абоненту для формирования заголовков запросов.

Статус абонента – односимвольный код, определяющий статус абонента:

     А – администратор; П – пользователь.

Список разрешенных операций для задачи – список операций, выполнение которых разрешено абоненту для конкретной задачи на данном уровне системы. Список операций задается для каждой задачи данного уровня и представляет собой однобайтовый код, каждый бит которого разрешает определенную операцию.

Распределение битов по операциям:

0 – поиск;

1 – добавление;

2 – корректировка;

3 – получение пополнений.

Таким образом, список разрешенных операций кодируется однобайтовым числом.

Если пользователю разрешена операция получение пополнений, то поля дата и время последнего обращения за пополнениями должны содержать дату и время когда данный абонент обратился за получением последних изменений в базе данных данного уровня. Эти поля должны заполняться автоматически после получения запроса на пополнение информации, проверки прав доступа и формирования ответа на запрос. Таким образом, сформированный ответ будет содержать все измененные с момента последнего обращения данного абонента объекты учета в базе данных уровня, к которому обращен запрос.

Обязательным требованием является наличие в справочнике одного и только одного абонента, которому разрешено обращаться за пополнениями для базы данных другого уровня. Для избежания привязки к конкретному человеку таким абонентом может быть условное лицо, например, дежурный.

Информацию в справочник абонентов каждого уровня системы может заносить пользователь данного уровня, имеющий статус администратора.

 

 

Одним из важнейших критериев нормального функционирования ФИС ГИБДД, обеспечивающих защиту, достоверность и полноту информации на каждом уровне системы, является унификация методов и алгоритмов обработки внутрисистемных запросов. Ниже приведена обязательная для всех уровней и задач ФИС ГИБДД блок-схема обобщенного алгоритма обработки запросов в транспортном формате системы (Рис.9). Для простоты рассматривается обработка запроса, содержащего одно обращение к одной задаче. Для обработки запросов, содержащих более одного обращения к нескольким задачам, должны быть организованы соответствующие циклы обработки.

В приведенном алгоритме формируются сообщения:

1. Абонент не зарегистрирован;

2. Данная операция запрещена;

3. Данный объект состоит на учете;

4. Недопустимый код операции;

5. Объект не доступен;

6. Объект не найден.

Необходимо отметить, что конкретные алгоритмы обработки запросов на пополнение и корректировку информации для различных задач ФИС ГИБДД могут резко отличаться из-за их специфики. Поэтому ниже приводятся подробные алгоритмы обработки пополняющих и корректирующих запросов для каждой задачи в отдельности.

 

 



Поделиться:


Последнее изменение этой страницы: 2024-06-27; просмотров: 3; Нарушение авторского права страницы; Мы поможем в написании вашей работы!

infopedia.su Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. Обратная связь - 3.15.225.233 (0.006 с.)