В статье описывается разработанная автором модель угроз целостности среды выполнения процессов, основанная на новой парадигме определения правил политик безопасности, отличающаяся заданием сущностей «субъект», «объект» и «дескриптор оценки безопасности состояний» вместо классической связки «субъект, объект, предикат». Модель позволяет описать и формализовать каждую i-ю угрозу аргументов в виде конъюнкции предикатов из восьми логических переменных, что упрощает процесс идентификации угроз.
< ... >
The article describes the model of threats to the integrity of the process execution environment developed by the author, based on a new paradigm for defining security policy rules, characterized by specifying the entities «subject», «object» and «state security assessment descriptor» instead of the classical link «subject, object, predicate», which allows describe and formalize each i-th threat of arguments in the form of a conjunction of predicates of eight logical variables, which simplifies the process of identifying threats.
Keywords:
descriptor, hypervisor, hardware transactional memory controller