HW1.pdf

‫به نام خدا‬
‫دانشگاه صنعتی شریف‬
‫نیمسال دوم ‪94-95‬‬
‫نام درس‬
‫استاد درس‬
‫روشهای صوری در امنیت اطالعات‬
‫دکتر امینی‬
‫تاریخ تعریف تمرین‬
‫مهلت تحویل‬
‫‪۱394/۱۲/۲۰‬‬
‫‪۱39۵/۰۱/۱۶‬‬
‫‪ .۱‬تفاوت مفاهیم زیر را بیان کنید‪.‬‬
‫‪ Semantic, Semantics‬‬
‫‪ Security Mechanism, Security Model‬‬
‫‪ Formal Solution, Formal Approach, Formal Method‬‬
‫‪ .۱‬اگر )‪ (A,R‬یک مجموعه با ترتیب جزئی باشد ولی کامال مرتب نباشد‪ ،‬و 𝐴 ⊂ 𝐵 ≠ ∅‪ .‬آیا نتیجه میشود‬
‫که 𝑅∩)𝐵×𝐵( مجموعه 𝐵 را به یک مجموعه جزئی مرتب ولی نه با یک ترتیب کلی‪ ،‬بدل میکند؟‬
‫‪ .۲‬مجموعه چندتایی‪۱‬مجموعه ای است که اعضا آن میتوانند تکراری باشند‪ .‬برای مثال }‪ {1,3,9,3‬یک‬
‫مجموعه چندتایی با چهار عضو است‪ .‬فرض کنید ‪ K‬مجموعهی همهی مجموعه های چندتایی ‪ k‬عضوی‬
‫باشد ( ‪ k‬یک عدد صحیح ثابت است )‪ .‬رابطه ≽ را روی ‪ K‬این گونه تعریف می کنیم‪ A ≽ B :‬اگر و‬
‫تنها اگر ترتیبی از اعضای ‪ A‬و ‪ B‬مانند ) 𝑘𝑏 ‪ ( 𝑎1 , 𝑎2 , … , 𝑎𝑘 ) , ( 𝑏1 , 𝑏2 , … ,‬وجود داشته باشد‬
‫که به ازای هر ‪ 1 ≤ i ≤ k‬داشته باشیم 𝑖𝑏 ≤ 𝑖𝑎 ‪ .‬برای مثال } ‪ . { 1,3,9,3 }≽{ 1,9,9,3‬ثابت‬
‫کنید که )≽ ‪ ) K ,‬یک مشبکه‪۲‬است‪.‬‬
‫‪ .3‬با بیان مثالی کاربردی مدل کنترل دسترسی لمپسون‪3‬را توضیح داده و قواعد موجود در آن را بر اساس‬
‫مثال خود شرح دهید‪.‬‬
‫‪1‬‬
‫‪Multiset‬‬
‫‪lattice‬‬
‫‪3‬‬
‫‪Lampson‬‬
‫‪2‬‬
‫‪ .4‬با بیان مثالی کاربردی مسئله ایمنی‪4‬در مدل کنترل دسترسی ‪ HRU‬را بیان نمایید‪.‬‬
‫‪ .۵‬آیا در مدل کنترل دسترسی ‪ HRU‬مساله ایمنی تصمیم پذیر است؟ چرا؟ چه رابطه ای بین قدرت بیان‬
‫مدل کنترل دسترسی ‪ HRU‬و ارزیابی مساله ایمنی وجود دارد؟‬
‫‪ .۶‬تئوری دوم مطرحشده در جزوه درس‪ ،‬در قسمت ‪ HRU‬را برای حالتی که سیستم ‪ monotonic‬باشد‪،‬‬
‫اثبات کنید‪.‬‬
‫‪ .7‬مدل ‪ Graham and Denning‬و دستورات آن مانند ‪ destroy ، grant ، transfer‬و ‪ ...‬را به صورت‬
‫صوری بیان کنید‪.‬‬
‫‪ .8‬با استفاده از پاسخ سوال قبل بعضی از ویژگی های مدل ‪ Graham and Denning‬که در زیر آمده‬
‫است را به صورت صوری بیان کنید‪.‬‬
‫‪ ‬برای هر شی ( ‪ ) object‬باید حداقل یک عامل ( ‪ ) subject‬وجود داشته باشد که مالک (‬
‫‪ ) owner‬آن شی باشد‪.‬‬
‫‪ ‬غیر از عامل خاص ‪ u‬تمامی عامل ها دارای که عامل کنترل کننده ( ‪ ) control‬می باشند‪.‬‬
‫‪ ‬هر عامل غیر از عامل خاص ‪ u‬دقیقا دارای یک مالک ( ‪ ) owner‬است‪.‬‬
‫‪ ‬هیچ عاملی کنترل کننده یا مالک عامل خاص ‪ u‬نیست‪.‬‬
‫‪ ‬مجموعه ای از عامل ها موجود نباشند که به صورت حلقهای مالک همدیگر باشند‪ ( .‬به طور مثال‬
‫امکان نداشته باشد که عامل اول مالک عامل دو باشد و عامل دوم مالک عامل سوم و باشد و‬
‫عامل سوم مالک عامل اول باشد‪ .‬یعنی امکان نداشته باشد که عاملی به طور غیر مستقیم مالک‬
‫خودش باشد‪) .‬‬
‫‪ .9‬در مورد مدل ‪ Typed Access Matrix model‬مطالعه کرده‪ ،‬بهصورت فرمال و بهاختصار‪ ،‬نحوه‬
‫اثبات تصمیم پذیر بودن مسئله ‪ safety‬در این مدل را بیان کنید‪.‬‬
‫‪ .۱۰‬مدل اخذ‪ -‬اعطاء‪۵‬در سال ‪ ۱97۶‬توسط ‪ Jones et al‬جهت حفاظ کنترل دسترسی در سیستم عامل و‬
‫پایگاه داده ارائه گردید‪ .‬عملیات موجود در این مدل را بصورت صوری بیان نمایید و توضیح دهید‪.‬‬
‫‪Safety‬‬
‫‪Take-Grant‬‬
‫‪4‬‬
‫‪5‬‬
‫نکات مهم در مورد تحویل تکلیف‪:‬‬
‫●‬
‫مستند تکلیف باید در دو نسخه ‪( Word‬یا ‪ )Latex‬و ‪ PDF‬تحویل داده شود‪ .‬دانشجویان محترمی که پاسخ خود‬
‫را بصورت دستنویس بر روی کاغذ تهیه میکنند لطفا تمام آن را بصورت یک فایل ‪ PDF‬یکپارچه ارسال نمایند‪.‬‬
‫●‬
‫کلیة محتویات تکلیف (مستند‪ ،‬کد منبع‪ ،‬خروجی نرم افزارها و غیره) بایستی در قالب یک فایل فشرده با نام ‪FMS-‬‬
‫‪ 942-HW1-StudentNumber‬به آدرس ‪ FMS942@chmail.ir‬ارسال گردد‪ .‬عنوان نامه بایستی همانند نام‬
‫فایل باشد‪.‬‬
‫●‬
‫در صورت بروز ابهام در مورد سؤاالت‪ ،‬میتوانید سؤاالت خود را حداکثر تا ‪ 24‬ساعت قبل از مهلت تکلیف به آدرس‬
‫‪ FMS942@chmail.ir‬ارسال نمایید‪.‬‬
‫●‬
‫سؤاالت خود را به زبان فارسی یا انگلیسی پرسیده و از به کار بردن فینگلیش خودداری فرمائید‪.‬‬
‫●‬
‫هر روز تأخیر در ارسال پاسخ مشمول ‪ ۱5‬درصد کسر نمره خواهد گردید‪.‬‬
‫●‬
‫تکلیف بایستی فقط یکبار فرستاده شود‪ .‬در صورت ارسال چندین نسخه در زمانهای مختلف‪ ،‬فقط نسخة آخر‬
‫بررسی میشود‪.‬‬
‫●‬
‫پاسخ هر سؤال باید دقیق و متناسب با سؤال باشد‪ .‬از ذکر مطالب مبهم‪ ،‬نامرتبط و زائد خودداری شود‪.‬‬
‫●‬
‫در صورت استفاده از منبع خاصی برای پاسخ به سؤال‪ ،‬اسم آن منبع ذکر گردد‪.‬‬
‫●‬
‫پاسخها باید با کلمات خودتان بیان شوند‪ .‬مطالب منابع دیگر را عیناً کپی نکنید‪.‬‬
‫●‬
‫حل تمرینهای درس باید به صورت فردی صورت پذیرد‪ .‬پاسخ های گروهی مشمول کسر نمره خواهد بود‪.‬‬
‫●‬
‫پاسخها فقط میتوانند به زبان فارسی باشند‪.‬‬
‫●‬
‫در مواردی که توصیف فرمال خواسته شده است‪ ،‬ارائه فرمول ها به تنهایی‪ ،‬بدون تحلیل قابل قبول نخواهند بود‪.‬‬
‫●‬
‫حداکثر تعداد صفحات بایستی ‪ ۱0‬صفحه باشد‪.‬‬
‫●‬
‫در صورت نقض هر کدام از نکات گفته شده‪ ،‬نمره کسر میگردد‪.‬‬
‫موفق باشید‪.‬‬