<!DOCTYPE article PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Archiving and Interchange DTD v1.0 20120330//EN" "JATS-archivearticle1.dtd">
<article xmlns:xlink="http://www.w3.org/1999/xlink">
  <front>
    <journal-meta />
    <article-meta />
  </front>
  <body>
    <sec id="sec-1">
      <title>-</title>
      <p>˛ aeŒŁØ ª ae
˙
ae
ºŁ
ŒŁ
aeŒ º ŒŁı</p>
      <p>º ae
Ł Œ
Ł Ł
ø Ł
Ø aeŁae
Ł Łae Ł
ı Æ ae
Łae</p>
      <p>ae
ae Œ
º</p>
      <p>ae
ł
Ø
Ł
Ł
Ł
º
ł</p>
      <p>ae
ŁØ.
Œ
ae Ł
´
´ ae
ae
Æ
ŒŁ
ª
"˛
Ł
. ˝
ae Ł,
Œ Œ
Æ
Ł Æ
aeŁae
Œ
ae
º
Øae
Łae
Ø aeŁae</p>
      <p>Ł
ŁaeŒ
Windows
ßı aeŁae
Ł
ß
Ł
ºŁ
Ł
Œ Ł
Ł Æ
ßı,
ae Ł
Ł
Ł
Ł
ºŁ
Ø. ´
ºŁ ŁŒ Æ
ß</p>
      <p>Łae
ae Łª
º Ł ŁaeŒ Ł</p>
      <p>Æ º ßae ŒŁı Œº aeae
ae Ł ae ø Ł
Ø ºŁ ŁŒŁ Æ ae ae Ł Œ
Ø Œ ŁªŁ". ´ Œ ae ø ª
Œ ß aeŁae ß º Ł Æ</p>
      <p>Æ Ł Ø aeŁae
ßı º ºŁ ŁŒ Æ</p>
      <p>ae Ł ŁaeŁ ı ae
Ł ßı aeŁae ı ae Øae</p>
      <p>ae ae Ł. Œ ae
Ł º ae ae Ł, Œ ß
Æı</p>
      <p>Ł ae
ª Ł
ae
ae
º</p>
      <p>ª
ŁŁ ae
Ł</p>
      <p>ª Ł Ł
aeŒ º ŒŁ Ł
aeŒ º ŒŁı</p>
      <p>Ł Ø
Łae
º Œ
Œ Œ Œ
Ł Ł
Ł
ß Ł ae
ae ae Ł
Øº ı. ˜ ae Œ
Windows ae Ø
ßı aeŁ ı
ae º ae Æ Ø</p>
      <p>Ø ŁaeŒ
-ºŁÆ Ł Œº aeae Æ
ª Œ º ae Œ
øŁø ae Ł ª "B"ŁºŁ "A". ˇ Ł
Ø Ł ŁaeŒ Ł Ø ºŁ ŁŒŁ Æ
Ø aeŁae ºŁ
ae ø aeŒ º ŒŁı
ßı. ¯aeºŁ ŒŁ aeŁae ß
Øae Windows, Ł
º ae º
Øº ª ºŁ
ª Ł Ł ae
Ł ßı aeŁae
ae</p>
      <p>Œ
ae Ł
ºŁ ŁŒ
º
Ł
ŁaeŒ Ł º ª ł Ł , Ł Œ ß</p>
      <p>ª Ø ºŁ ŁŒ Æ ae ae Ł. Łae º
ł Ł . — Æ ß [1, 2] Łaeß ae ae
Ł ae . ¨ae º Ł ŁŒ -ª ª
ºŁ ŁŒŁ Æ ae ae Ł ºŁº ae ae Ł Æ</p>
      <p>ae , Æº ª ae Ł ª ae ø ae Ø
ø Ł º Ø Ł Ø ºŁ ŁŒ Æ ae ae Ł.</p>
      <p>ae Æ ß Œ Ł ß:
Ł</p>
      <p>ae , øŁ
, Œ Ø º</p>
      <p>ae ae Ł ae Æ
ø Ł
Ł , Ł Ł
Ł Æoe Œ , "ae Æoe Œ łŁ
łŁ Æoe Œ ". ˇ Œ ı
Ł ºŁ ŁŒŁ Æ ae . ´
Ø ºŁ Take-Grant, Ł Ł Ł ı Ł
[5] º Ł ae º ßØ ßŒ, º øŁØ Łae
ºŁ ŁŒ Æ ae ae Ł º aeŁae ß, ae ae ø Ø Ł
ßı Ł ŁŒ º º Æ ae Ł Æ ae ae Ł Ł
ßŒ º º Ł Ł ae Æß ŁØ. — ł Ł
ŁØ ØŒ ı ºŁ ßı ºŁ ŁŒ Æ ae ae Ł ae
Ł Ł Ł ª ł Ł . ´ Æ [6]
º ª ae aełŁ Ł Œ Æ ae ,</p>
      <p>ae - º ºŁ ŁºŁ
º ª Ł ı Ł ª ª</p>
      <p>ae ae Ł Ł ae ae Œ ı ŁaeŒ
º º Ł ae º Æ ß ae
º Ø Ł Ø ºŁ ŁŒ ª Ł
º ª ae Łae º ae ŁaeŒŁ º Ł
ºŁ ŁŁ Ł</p>
      <p>ł Ł . ˚
ae ae Ł Œ ß
Ł aeŁae ß. ´
ae ae Ł Ø Œ
º
ª
,
ª ,
Ø ae
ı , Œº
Œ Ł aeŒ
ae ª
Ø aeŁae
aeae
, ae
Œ
Ł Ł ÆøŁØ
ı Œ
ł Ł
ł Ł</p>
      <p>ª
Ł
ª
Ł</p>
      <p>Ł
ª
,
º ªŁ ßØ
ßı</p>
      <p>ae
Œ º Ł º ßı</p>
      <p>Ł Œ ae ø ae
Ł ß º Ł Ł Łae
ºŁ ŁŒŁ Æ ae ae Ł, Œ
ae ae Ł. ˜ ªŁ Ł aeº
ŁŁ Ø ŁºŁ Ł Ø
. ´ß
Œ Æ
ºŁ
Ł ßı
Ł, aeŁae
ºŁ ŁŒŁ Æ</p>
      <p>ae
ae ae Ł
ae ae Ł</p>
      <p>ae ae Ł
Ł Ł
Œ ŁØ.
º ßı</p>
      <p>ae ae Ł</p>
      <p>Æ</p>
      <p>ae
Ł
Æoe Œ</p>
      <p>),
ºŁ
,
ae
Ł
ºŁ
(4)
ae ØłŁØ aeº
ae ae Ł
º ae
aeŁ</p>
      <p>ae Ł
ŁŒ Ł ,</p>
      <p>ae ae Ł
ßŁ ae Æoe Œ C(S)
ª Ø ı Œ</p>
      <p>Ł ,
Ł</p>
      <p>ª
ŁØ:
ß ,
Ø
Ł</p>
      <p>T
t2 = k ;</p>
      <p>M
Ł ae ŁaeŒ
ø
ßı ae
łŁ
ßı ae
. ¯aeºŁ ae
Ø aeŁae</p>
      <p>Øae
ae</p>
      <p>ł Ł
łŁ Ł ıŁŁ
ae ae Ł; º
Ł ıŁØ ae
Ł , ae
.</p>
      <p>ae Œ</p>
      <p>Ł Ł
Ł Ł Ł Ł</p>
      <p>ae ae Ł ( ˇ`), Æ º
ºŁ ŁŒŁ Œ Ł Ł º
ºŁ Ł
- º
Ł , Œ ß</p>
      <p>Ł ,
ae Ł ae
ıŁØ
º
øŁØ
Æı Ł º Ł</p>
      <p>Ł . ˇ ae , ae
aeŒ º Œ
ł Ł ŁaeŒ Ł
Ł ae ºŁ ŁŒ Ø
Ł Ł ß ßı ae</p>
      <p>ae ŁŁ ae ßł Ł º
ł Ł , Ł Ł</p>
      <p>Ø ºŁ ŁŒŁ (˜ˇ`). ˇ
º ae ae Ł Ł</p>
      <p>1 Œ r Œ
= 1 + r t˜ˇ` + 1 + r t ˇ` ; (7)</p>
      <p>1 º x Œ 1 º x Œ
t0 ˇ` ; t0˜ˇ` = 1 + x t˜ˇ` + 1 + x t˜ˇ` ; t0 ˇ` = 1 + x t ˇ` + 1 + x t ˇ` :
(9)
,
ł
¨
ł
aeº
Ł º
[2] S.V. Belim, N.F. Bogachenko, J.S. Rakitsky Combining of Role-Based and Mandatory Security Policies.</p>
      <p>Problemy obrabotki i zashchity informatsii. Kniga 1. Modeli politik bezopasnosti komp’iuternykh sistem.</p>
      <p>Kollektivnaia monograia , 117 132, 2010.
[3] K.A. Shcheglov, A.Yu. Shcheglov New Approach to Data Securing in Information System. Izvestiya vysshikh
uchebnykh zavedeniy. Priborostroenie , 58(3):157 166, 2015.
[4] M. Bishop Applying the Take-Grant Protection Model. Technical Report . Dartmouth College Hanover, NH,</p>
      <p>USA, 1990.</p>
      <p>URL: https://scholar.google.co.uk/citations?view_op=view_citation&amp;hl=ru&amp;user=
3PHaUacAAAAJ&amp;citation_for_view=3PHaUacAAAAJ:LPZeul_q3PIC .
[6] URL: http://ocean.otr.usm.edu/~w300778/is-doctor/pubpdf/sc2008.pdf .
[7] M.M. Kocat?rk, T.I. G?ndema Fine-Grained Access Control System Combining MAC and RBAC Models
for XML. Informatica, 19(4):517 534, 2008.
[8] N.F. Bogachenko, S.V. Belim, S.Yu. Belim Using Analytic Hierarchy Process for Building of Role Based</p>
      <p>Access Control. Problemy informatsionnoi bezopasnosti. Komp’iuternye sistemy , 3:7 17, 2013.
[9] S.V. Belim, N.F. Bogachenko Using a Hierarchy Analysis Method to Assess Permission Leakage Risks in</p>
      <p>Systems with a Role Based Access Control. Informatsionno-upravliaiushchie sistemy , 6:67 72, 2013.
[10] S.V. Belim, S.Yu. Belim, N.F. Bogachenko Creation of Role-Base Access Control with Use of Analytic
Hierarchy Process. Problemy obrabotki i zashchity informatsii. Kniga 4. Algoritmy zashchity dannykh , 7 47,
2015.</p>
      <p>Nadezda F. Bogachenko, Yuriy S. Rakitskiy</p>
      <p>The problem of joint implementation of several security policies in one information environment is topical issue
of computer system administrating. The requirement of existence of at least two security policies is available
in the modern standards of information security in automated systems. The majority of the o ered methods of
the solution of the task of joint implementation of security policies are reduced to search of the ideal decision in
which settings of all shared security policies don’t contradict each other. In practice it isn’t always possible to
nd such settings, besides the fact of existence of the ideal decision isn’t proved. The approach based on decision
support algorithms is one of perspective solutions of the delivered problem.</p>
    </sec>
  </body>
  <back>
    <ref-list />
  </back>
</article>