
Часть V. Контроль корректности функционирования механизмов защиты
шом количестве контролируемых списков. От коэффициента k (отноше-
ние временных ограничений для разных проверок) он зависит в мень-
шей степени.
С учетом сказанного может быть сделан важный вывод о том, что кон-
троль списков санкционированных событий в реальном времени целе-
сообразно осуществлять по приоритетным расписаниям. При этом мо-
жет быть достигнуто значительное снижение затрат производительности
вычислительного ресурса защищаемого объекта.
18.4.4. Геометрическая интерпретация задачи
синтеза приоритетных расписаний
Геометрический подход в общем виде
Как было показано выше, в схему контроля списков санкционирован-
ных событий целесообразно включать приоритеты обслуживания. При
этом особенность построения системы состоит в том, что обслуживание
запросов на контроль должно осуществляться в реальном масштабе вре-
мени, причем как приоритетных, так и бесприоритетных, т.е. запросы дол-
жны обслуживаться по расписанию. Другими словами, в рассматривае-
мых приложениях приоритет заявки на обслуживание вводится не с целью
предоставления преимущественного права одной заявки перед другой быть
обслуженной, а с целью быть обслуженной за меньшее гарантированное
время, определяемое с учетом исходных ограничений на систему конт-
роля в реальном времени.
Задача синтеза расписания реального времени для метода уровневого
контроля (для тех списков, где такое расписание возможно) заключается
в составлении такого расписания, в котором промежутки времени между
проверками будут наиболее велики, для того, чтобы высвободить макси-
мум процессорного времени для выполнения прикладных программ.
Другими словами, цель составления такого расписания — минимальное
снижение системной производительности механизмами обеспечения бе-
зопасности. При этом, естественно, должно гарантироваться соблюдение
правил защиты от несанкционированного воздействия.
Рассмотрим геометрическую интерпретацию задачи синтеза расписаний
реального времени (в трехмерном пространстве) [22]. Пусть по осям
л-мерной
системы координат откладываются ограничения
Т
ог
п
(верхний
предел времени для проведения проверки соответствующего списка, ко-
торый не должен нарушаться по требованиям функционирования систе-
мы в реальном времени). Время, необходимое для проведения контроля
соответствующего списка, задается вектором
Т
кшт
п
.
Направление этого
вектора указывает, какой список контролируется). Вектор
Т
соответ-
ствует оси времени для прикладных задач (см. рис. 18.10).
324