КСЗ СУБД ЛИНТЕР строится на 9 основных принципах:
открытость;
идентификация и аутентификация – определяет начало сеанса работы субъекта;
права на доступ проверяются на всех этапах:
на этапе трансляции запроса;
на этапе обработки запроса;
при обращении к объекту.
прямая передача прав – прерогатива владельца объекта;
косвенная передача прав – прерогатива создателя роли;
для протоколирования всех действий с участием КСЗ необходимо его активировать и настроить требуемый перечень протоколитруемых событий;
все объекты контроля снабжаются метками доступа, включающими уровни конфиденциальности и принадлежность к группе субъектов; субъекты разбиты на непересекающиеся группы, каждая из которых изолирована по доступу от всех прочих групп;
метки объектов (физическая защита) есть неизменная величина, в отличие от меток субъектов (их можно переводить из группы в группу, менять уровень доступа и пр.);
изменение меток доступа субъектов – прерогатива субъекта (администратора безопасности).
Протоколирование событий и работа с метками доступа поддерживаются только в СУБД ЛИНТЕР БАСТИОН.
Ниже эти принципы разбираются более подробно.