Jump to content

Безопасность нескольких категорий

Безопасность нескольких категорий ( MCS ) — это метод управления доступом в Linux с расширенной безопасностью , который использует категории, прикрепленные к объектам (файлам) и предоставленные субъектам (процессам и т. д.) на уровне операционной системы. Реализация в Fedora Core 5 носит рекомендательный характер, поскольку ничто не мешает процессу расширить свой доступ. Конечная цель — превратить MCS в иерархическую систему обязательного контроля доступа . В настоящее время MCS контролирует доступ к файлам, а также отслеживает или уничтожает процессы. Уровень контроля MCS над доступом к каталогам и другим объектам файловой системы еще не определен. [ нужна ссылка ]

Элементы управления доступом MCS применяются после элементов управления доступом типа домена и после обычного DAC (разрешения Unix). В политике Fedora Core 5 по умолчанию можно управлять до 256 категориями (от c0 до c255). При необходимости можно перекомпилировать политику с гораздо большим количеством категорий. [ 1 ]

В рамках разработки многоуровневой безопасности (MLS) приложения, такие как сервер печати CUP, будут понимать метки конфиденциальности MLS, а CUP будут использовать их для управления печатью и маркировки напечатанных страниц в соответствии с их уровнем конфиденциальности. Данные MCS хранятся и обрабатываются так же, как и данные MLS, поэтому ожидается, что любая программа, модифицированная для поддержки MCS, также будет поддерживать MLS. Это увеличит количество приложений, поддерживающих MLS, и, следовательно, облегчит запуск MLS (что является одной из причин разработки MCS).

Обратите внимание, что MCS не является подмножеством MLS, модель Белла – ЛаПадулы не применяется. Если у процесса есть допуск, который доминирует при классификации файла, он получает доступ как для чтения, так и для записи. Например, в коммерческой среде вы можете использовать категории для сопоставления данных из разных отделов. Таким образом, вы можете иметь c0 для данных по персоналу и c1 для финансовых данных. Если пользователь работает с категориями c0 и c1 , он может прочитать данные HR и записать их в файл с меткой «Финансовые данные». В корпоративной среде это обычно считается приемлемым: если пользователю доверяют как доступ к кадрам, так и к финансам, то его честность и навыки гарантируют, что данные не будут ошибочно помещены в неправильный файл. Для секретных военных данных это считается неприемлемым, и модель Белла-ЛаПадулы предотвращает такое случайное или злонамеренное изменение маркировки данных.

  1. ^ «Многокатегорийная безопасность в SELinux в Fedora Core 5 | Журнал Linux» . www.linuxjournal.com . Проверено 6 июля 2020 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: a7748922db7336f05b4961b00e520367__1702199580
URL1:https://arc.ask3.ru/arc/aa/a7/67/a7748922db7336f05b4961b00e520367.html
Заголовок, (Title) документа по адресу, URL1:
Multi categories security - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)