Аннотация:
Необходимым условием безопасности архитектуры распределенных информационно-вычислительных систем (РИВС) является возможность эффективного перечисления информационных потоков (ИП) и анализ их содержания. Полнота анализа защищенности РИВС сводится к полноте перечисления ИП потоков и возможности анализа их содержания. Противоречивость безопасной архитектуры РИВС может возникнуть, если появятся неразрешенный ИП либо запрет на разрешенный ИП или пропуск сбоя. Приведен пример архитектуры РИВС, в которой анализ взаимодействий компонентов представляет сложную вычислительную задачу, и пример безопасной архитектуры, когда можно эффективно анализировать все взаимодействия в РИВС.
Ключевые слова:безопасная архитектура распределенных информационно-вычислительных систем; методы анализа защищенности распределенных информационно-вычислительных систем.