<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE article
PUBLIC "-//NLM//DTD JATS (Z39.96) Journal Publishing DTD v1.4 20190208//EN"
       "JATS-journalpublishing1.dtd">
<article xmlns:mml="http://www.w3.org/1998/Math/MathML" xmlns:xlink="http://www.w3.org/1999/xlink" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" article-type="research-article" dtd-version="1.4" xml:lang="en">
 <front>
  <journal-meta>
   <journal-id journal-id-type="publisher-id">Modeling of systems and processes</journal-id>
   <journal-title-group>
    <journal-title xml:lang="en">Modeling of systems and processes</journal-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Моделирование систем и процессов</trans-title>
    </trans-title-group>
   </journal-title-group>
   <issn publication-format="print">2219-0767</issn>
  </journal-meta>
  <article-meta>
   <article-id pub-id-type="publisher-id">42716</article-id>
   <article-id pub-id-type="doi">10.12737/2219-0767-2021-14-1-73-79</article-id>
   <article-categories>
    <subj-group subj-group-type="toc-heading" xml:lang="ru">
     <subject>Технические науки</subject>
    </subj-group>
    <subj-group subj-group-type="toc-heading" xml:lang="en">
     <subject></subject>
    </subj-group>
    <subj-group>
     <subject>Технические науки</subject>
    </subj-group>
   </article-categories>
   <title-group>
    <article-title xml:lang="en">MODEL OF INDIVIDUALLY GROUP ASSIGNMENT OF ACCESS TO HIERARCHICALLY ORGANIZED OBJECTS OF CRITICAL INFORMATION SYSTEMS USING MOBILE TECHNOLOGIES</article-title>
    <trans-title-group xml:lang="ru">
     <trans-title>Модель индивидуально группового назначения доступа к иерархически организованным объектам критических информационных систем с использованием мобильных технологий</trans-title>
    </trans-title-group>
   </title-group>
   <contrib-group content-type="authors">
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Рогозин</surname>
       <given-names>Евгений Алексеевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Rogozin</surname>
       <given-names>E. Alekseevich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-1"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Хвостов</surname>
       <given-names>Виктор Анатольевич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Khvostov</surname>
       <given-names>Viktor Анатольевич</given-names>
      </name>
     </name-alternatives>
     <email>hvahva@mail.ru</email>
     <xref ref-type="aff" rid="aff-2"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Суханов</surname>
       <given-names>Валерий Викторович</given-names>
      </name>
      <name xml:lang="en">
       <surname>Suhanov</surname>
       <given-names>Valeriy Viktorovich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-3"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Коробкин</surname>
       <given-names>Дмитрий Игоревич</given-names>
      </name>
      <name xml:lang="en">
       <surname>Korobkin</surname>
       <given-names>D. Igorevich</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-4"/>
    </contrib>
    <contrib contrib-type="author">
     <name-alternatives>
      <name xml:lang="ru">
       <surname>Мочалов</surname>
       <given-names>Д. А.</given-names>
      </name>
      <name xml:lang="en">
       <surname>Mochalov</surname>
       <given-names>D. A.</given-names>
      </name>
     </name-alternatives>
     <xref ref-type="aff" rid="aff-4"/>
    </contrib>
   </contrib-group>
   <aff-alternatives id="aff-1">
    <aff>
     <institution xml:lang="ru">Воронежский институт Министерства внутренних дел Российской Федерации</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Voronezh Institute of the Ministry of the Interior of the Russian Federation</institution>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-2">
    <aff>
     <institution xml:lang="ru">Воронежский государственный университет инженерных технологий</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Voronezh State University of Engineering Technologies</institution>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-3">
    <aff>
     <institution xml:lang="ru">ФГКВОУ ВО «Воронежский институт правительственной связи (филиал) Академии Федеральной службы охраны Российской Федерации»</institution>
     <country>Россия</country>
    </aff>
    <aff>
     <institution xml:lang="en">ФГКВОУ ВО «Воронежский институт правительственной связи (филиал) Академии Федеральной службы охраны Российской Федерации»</institution>
     <country>Russian Federation</country>
    </aff>
   </aff-alternatives>
   <aff-alternatives id="aff-4">
    <aff>
     <institution xml:lang="ru">Военно-воздушная академия им. профессора Н.Е. Жуковского и Ю.А. Гагарина</institution>
    </aff>
    <aff>
     <institution xml:lang="en">Air Force Academy named after professor N.E. Zhukovsky and Y.A. Gagarin</institution>
    </aff>
   </aff-alternatives>
   <volume>14</volume>
   <issue>1</issue>
   <fpage>73</fpage>
   <lpage>79</lpage>
   <self-uri xlink:href="https://naukaru.ru/en/nauka/article/42716/view">https://naukaru.ru/en/nauka/article/42716/view</self-uri>
   <abstract xml:lang="ru">
    <p>Проведен анализ моделей управления доступа используемых в настоящее время в системах защиты информации (СЗИ). На основе анализа достоинств и недостатков дискреционной, полномочной и ролевой моделей при осуществлении доступа мобильных систем субъектов с различными потребностями и ролями к иерархически организованным информационным объектам медицинских информационных систем (МИС) предложено использовать управление доступом на основе тематическо-иерархической политики. Предложены методы формирования тематических решеток, обеспечивающие контроль безопасности информационных потоков. В статье предлагаются методы задания матрицы достижимости по чтению, записи и выполнению разных субъектов доступа к объектам доступа с монорубрицированной и мультирубрицированной иерархической тематической классификацией.</p>
   </abstract>
   <trans-abstract xml:lang="en">
    <p>The analysis of access control models currently used in information security systems (SPI) is carried out. Based on the analysis of the advantages and disadvantages of discretionary, authoritative and role models in the implementation of access of mobile systems of subjects with different needs and roles to hierarchically organized information objects of medical information systems (MIS), it is proposed to use access control based on a thematic - hierarchical policy. The methods of forming thematic grids that provide security control of information flows are proposed. The article offers methods for setting the reachability matrix for reading, writing, and executing different access subjects to access objects with monorubricated and multi-rubricated hierarchical thematic classification.</p>
   </trans-abstract>
   <kwd-group xml:lang="ru">
    <kwd>Мобильная станция</kwd>
    <kwd>иерархическая тематическая классификация</kwd>
    <kwd>шлюз безопасности</kwd>
    <kwd>менеджер мобильных устройств</kwd>
    <kwd>медицинская информационная система</kwd>
    <kwd>несанкционированный доступ</kwd>
    <kwd>решетка безопасности</kwd>
   </kwd-group>
   <kwd-group xml:lang="en">
    <kwd>mobile station</kwd>
    <kwd>hierarchical thematic classification</kwd>
    <kwd>security gateway</kwd>
    <kwd>mobile device manager</kwd>
    <kwd>medical information system</kwd>
    <kwd>unauthorized access</kwd>
    <kwd>security grid</kwd>
   </kwd-group>
  </article-meta>
 </front>
 <body>
  <p></p>
 </body>
 <back>
  <ref-list>
   <ref id="B1">
    <label>1.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Общественное здоровье и здравоохранение. Национальное руководство / под ред. В.И. Стародубова, О.П. Щепина. - М. : ГЭОТАР - Медиа, 2013. - 624 с.</mixed-citation>
     <mixed-citation xml:lang="en">Obschestvennoe zdorov'e i zdravoohranenie. Nacional'noe rukovodstvo / pod red. V.I. Starodubova, O.P. Schepina. - M. : GEOTAR - Media, 2013. - 624 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B2">
    <label>2.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Методы и средства повышения защищенности автоматизированных систем : монография / В.А. Хвостов [и др.]. - Воронеж : Воронежский институт МВД России, 2013. - 108 с.</mixed-citation>
     <mixed-citation xml:lang="en">Metody i sredstva povysheniya zaschischennosti avtomatizirovannyh sistem : monografiya / V.A. Hvostov [i dr.]. - Voronezh : Voronezhskiy institut MVD Rossii, 2013. - 108 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B3">
    <label>3.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Анализ угроз безопасности информации при обработке персональных данных в мобильной медицине / В.П. Гулов, В.А. Хвостов, А.В. Скрыпников, В.П. Косолапов, Г.В. Сыч // Системный анализ и управление в биомедицинских системах. - 2020. - Т. 20, № 2. - С. 129-138.</mixed-citation>
     <mixed-citation xml:lang="en">Analiz ugroz bezopasnosti informacii pri obrabotke personal'nyh dannyh v mobil'noy medicine / V.P. Gulov, V.A. Hvostov, A.V. Skrypnikov, V.P. Kosolapov, G.V. Sych // Sistemnyy analiz i upravlenie v biomedicinskih sistemah. - 2020. - T. 20, № 2. - S. 129-138.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B4">
    <label>4.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Анализ особенностей защиты персональных данных в мобильной медицине / В.П. Гулов, В.А. Хвостов, В.П. Косолапов, Г.В. Сыч // Системный анализ и управление в биомедицинских системах. - 2020. - Т. 19, № 3. -С. 171-176.</mixed-citation>
     <mixed-citation xml:lang="en">Analiz osobennostey zaschity personal'nyh dannyh v mobil'noy medicine / V.P. Gulov, V.A. Hvostov, V.P. Kosolapov, G.V. Sych // Sistemnyy analiz i upravlenie v biomedicinskih sistemah. - 2020. - T. 19, № 3. -S. 171-176.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B5">
    <label>5.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Федеральный закон Российской Федерации от 27 июля 2006 г. N 152-ФЗ. «О персональных данных». - «Российская газета» от 29 июля 2006 г. N 165. - URL: https://rg.ru/2006/07/29/personaljnye-dannye-dok.html (дата обращения: 02.02.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Federal'nyy zakon Rossiyskoy Federacii ot 27 iyulya 2006 g. N 152-FZ. «O personal'nyh dannyh». - «Rossiyskaya gazeta» ot 29 iyulya 2006 g. N 165. - URL: https://rg.ru/2006/07/29/personaljnye-dannye-dok.html (data obrascheniya: 02.02.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B6">
    <label>6.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Постановление Правительства РФ от 01.11.2012 N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» - «Российская газета» от 07 ноября 2012 г. N 256. - URL: https://rg.ru/2012/11/07/pers-dannye-dok.html (дата обращения: 02.02.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Postanovlenie Pravitel'stva RF ot 01.11.2012 N 1119 «Ob utverzhdenii trebovaniy k zaschite personal'nyh dannyh pri ih obrabotke v informacionnyh sistemah personal'nyh dannyh» - «Rossiyskaya gazeta» ot 07 noyabrya 2012 g. N 256. - URL: https://rg.ru/2012/11/07/pers-dannye-dok.html (data obrascheniya: 02.02.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B7">
    <label>7.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных Приказ директора ФСТЭК России от 18 февраля 2013 г. № 21. - URL: https://fstec.ru/normotvorcheskaya/akty/53-prikazy/691 (дата обращения: 26.09.2019).</mixed-citation>
     <mixed-citation xml:lang="en">Ob utverzhdenii sostava i soderzhaniya organizacionnyh i tehnicheskih mer po obespecheniyu bezopasnosti personal'nyh dannyh pri ih obrabotke v informacionnyh sistemah personal'nyh dannyh Prikaz direktora FSTEK Rossii ot 18 fevralya 2013 g. № 21. - URL: https://fstec.ru/normotvorcheskaya/akty/53-prikazy/691 (data obrascheniya: 26.09.2019).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B8">
    <label>8.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Защита информации в медицинских учреждениях : монография / В.П. Гулов, В.П. Косолапов, Г.В. Сыч, В.А. Хвостов. - Воронеж, 2020. - 430 с.</mixed-citation>
     <mixed-citation xml:lang="en">Zaschita informacii v medicinskih uchrezhdeniyah : monografiya / V.P. Gulov, V.P. Kosolapov, G.V. Sych, V.A. Hvostov. - Voronezh, 2020. - 430 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B9">
    <label>9.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Щербаков, А.Ю. Современная компьютерная безопасность. Теоретические основы. Практические аспекты : учебное пособие / А.Ю. Щербаков. - М. : Книжный мир, 2009. - 352 с.</mixed-citation>
     <mixed-citation xml:lang="en">Scherbakov, A.Yu. Sovremennaya komp'yuternaya bezopasnost'. Teoreticheskie osnovy. Prakticheskie aspekty : uchebnoe posobie / A.Yu. Scherbakov. - M. : Knizhnyy mir, 2009. - 352 s.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B10">
    <label>10.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Примерная инструкция по делопроизводству в медицинских организациях. - URL: http://управление-здравоохранением.рф/load/dokumenty/dokumenty/ primernaja_instrukcija_po_deloproizvodstvu_v_medicinskikh_organizacijakh/1-1-0-78 (дата обращения: 31.03.2020).</mixed-citation>
     <mixed-citation xml:lang="en">Primernaya instrukciya po deloproizvodstvu v medicinskih organizaciyah. - URL: http://upravlenie-zdravoohraneniem.rf/load/dokumenty/dokumenty/ primernaja_instrukcija_po_deloproizvodstvu_v_medicinskikh_organizacijakh/1-1-0-78 (data obrascheniya: 31.03.2020).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B11">
    <label>11.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">NIST Special Publication 800-162. Guide to Attribute Based Access Control (ABAC). Dentition and Considerations / V.C. Hu, D. Ferraiolo, R. Kuhn, A. Schnitzer, K. Sandlin, R. Miller, K. Scarfone // NIST National Institute of Standards and Technology, 2014. - 47 p. - DOI: http://dx.doi.org/10.6028/NIST.SP.800-162.</mixed-citation>
     <mixed-citation xml:lang="en">NIST Special Publication 800-162. Guide to Attribute Based Access Control (ABAC). Dentition and Considerations / V.C. Hu, D. Ferraiolo, R. Kuhn, A. Schnitzer, K. Sandlin, R. Miller, K. Scarfone // NIST National Institute of Standards and Technology, 2014. - 47 p. - DOI: http://dx.doi.org/10.6028/NIST.SP.800-162.</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B12">
    <label>12.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Автоматизация медицинских учреждений. - URL: http://www.mlsit.ru/products/archimed (дата обращения: 02.02.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Avtomatizaciya medicinskih uchrezhdeniy. - URL: http://www.mlsit.ru/products/archimed (data obrascheniya: 02.02.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B13">
    <label>13.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">MedWork - профессиональная медицинская информационная система. - URL: https://www.medwork.ru (дата обращения: 02.02.2021).</mixed-citation>
     <mixed-citation xml:lang="en">MedWork - professional'naya medicinskaya informacionnaya sistema. - URL: https://www.medwork.ru (data obrascheniya: 02.02.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B14">
    <label>14.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Медицинская информационная система qMS. - URL: https://sparm.com/products/qms/mis (дата обращения: 02.02.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Medicinskaya informacionnaya sistema qMS. - URL: https://sparm.com/products/qms/mis (data obrascheniya: 02.02.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
   <ref id="B15">
    <label>15.</label>
    <citation-alternatives>
     <mixed-citation xml:lang="ru">Медицинская информационная система VS Clinic. - URL: http://www.vita-soft.ru/solves/54/(дата обращения: 02.02.2021).</mixed-citation>
     <mixed-citation xml:lang="en">Medicinskaya informacionnaya sistema VS Clinic. - URL: http://www.vita-soft.ru/solves/54/(data obrascheniya: 02.02.2021).</mixed-citation>
    </citation-alternatives>
   </ref>
  </ref-list>
 </back>
</article>
