ЛОМАК
Обязательный контроль доступа с низким уровнем воды (LOMAC) — это модель обязательного контроля доступа, которая защищает целостность системных объектов и субъектов посредством политики потока информации в сочетании с понижением статуса субъекта с помощью плавающих меток. В LOMAC всем субъектам и объектам системы присваиваются метки целостности, состоящие из одного или нескольких иерархических уровней, в зависимости от их типов. Вместе эти элементы меток позволяют размещать все метки в частичном порядке с защитой информационных потоков и принятием решений о понижении уровня на основе оператора доминирования, описывающего порядок.
Реализации
[ редактировать ]- Во FreeBSD модель Biba реализована MAC-политикой mac_lomac. [ 1 ]
- В Linux есть проект, который пытается реализовать политику LOMAC. [ 2 ]
См. также
[ редактировать ]- Многоуровневая безопасность — MLS
- Обязательный контроль доступа — MAC
- Дискреционный доступ — DAC
- Модель «бери-грант»
- Модель целостности Кларка-Уилсона
- Модель Грэма-Деннинга
- Режимы безопасности работы
Ссылки
[ редактировать ]- ^ "Мак_ломак" .
- ^ «ЛОМАК» .
- Инженерная безопасность, Росс Андерсон ( ISBN 0-471-38922-6 )
Внешние ссылки
[ редактировать ]