
7.2. Разграничение доступа и защита данных
доступу к данным на
внешней
и в оперативной памяти
(см. п. 2.1).
Как уже отмечалось, при реализации систем разграниче-
ния доступа возможны косвенные капсты утечки информации.
Помимо проблем с разграничением доступа на уровне полей,
источниками косвенных каналов утечки информации являют-
ся еще и ряд технологических аспектов, связанных с характе-
ристиками процессов обработки данных. В этом плане разли-
чают косвенные каналы «временные»^ и «по псшяти».
В первом случае некоторые элементы конфиденциальной
информации или, во всяком случае, подозрение на наличие та-
кой информации, неуполномоченный пользователь получает на
основе анализа времени вьтолнения отдельных процессов упол-
номоченными пользователями (скажем, по неправдоподобно
большому времени для
очевидно
простой или какой-либо ти-
повой операции).
Во втором случае соответственно «подозрение» вызывает
занимаемый объем некоторых объектов (файлов, таблиц
и т. п.), объем содержимого которых, с точки зрения того, что
«видит» пользователь, явно не соответствует их фактическому
объему.
Специфический косвенный канал утечки информации, от-
носящийся именно к СУБД, в том числе и при использовании
техники «представлений», связан с агрегатными (статистичес-
кими) функциями обработки данных, который можно пояснить
на следующем примере. Предположим, пользователь в своем
«представлении» базы данных видит не всю таблицу «Сотруд-
ники», а только записи, непосредственно относящиеся к его
подразделению. Тем не менее, формируя и выполняя запрос на
выборку данных с вычисляемым полем «МахОклад» при ис-
пользовании соответствующей агрегатной статистической фун-
кции «МахО», пользователь может получить хоть и в обезли-
ченном виде, но не предназначенные для него данные, в том
случае, если процессор и оптимизатор запросов не «сливает»
сам запрос с соответствующим «представлением» базы данных.
'
Ударение на последнем слоге.
333