Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
ТИБиМЗИ.doc
Скачиваний:
73
Добавлен:
21.11.2018
Размер:
2.34 Mб
Скачать

Мандатное управление доступом

(Принудительное, нормативное, меточное)

Метки безопасности

Для реализации принудительного управления доступом с субъектами и объектами ассоциируются метки безопасности. Метка субъекта описывает его благонадежность (уровень допуска), метка объекта — степень закрытости (секретности) содержащейся в нем информации.

Метки безопасности состоят из двух частей — уровня секретности и списка категорий. Уровни секретности, поддерживаемые системой, образуют упорядоченное множество, которое может выглядеть, например, так:

- особой важности,

- совершенно секретно;

- секретно;

- для служебного пользования,

- конфиденциально;

- несекретно.

Для разных систем набор уровней секретности может различаться.

Категории образуют неупорядоченный набор. Их назначение — описать предметную область, к которой относятся данные. Механизм категорий позволяет разделить информацию по отсекам, что способствует лучшей защищенности.

Главная проблема, которую необходимо решать в связи с метками, это обеспечение их целостности:

- не должно быть непомеченных субъектов и объектов, иначе в меточной безопасности появятся легко используемые бреши,

- при любых операциях с данными метки должны оставаться правильными, в особенности это относится к экспорту и импорту данных и при переводе информации на другой носитель.

Одним из средств обеспечения целостности меток безопасности является разделение устройств на многоуровневые и одноуровневые. Зная уровень устройства, система может решить, допустимо ли записывать на него информацию с определенной меткой.

Метки безопасности, ассоциируемые с субъектами, более подвижны, чем метки объектов:

- субъект может в течение сеанса работы с системой изменять свою метку, естественно, не выходя за предопределенные для него рамки,

- он может сознательно занижать свой уровень благонадежности, чтобы уменьшить вероятность непреднамеренной ошибки. Реализуется принцип минимизации привилегий.

Мандатное управление доступом

Основная цель мандатной политики безопасности - предотвращение yтечки информации от объектов с высоким уровнем доступа к объектам с низким уровнем доступа, т.е. противодействие возникновению в АС информационных каналов сверху вниз. Реализуется путем сопоставления меток безопасности субъектов и объектов.

Принудительность способа управления доступом, состоит в том, что он не зависит от воли субъектов (даже системных администраторов).

Чаще всего мандатную политику безопасности математически описывают в терминах, понятиях и определениях свойств модели Белла-Лападула.

Основные свойства:

- все субъекты и объекты системы должны быть однозначно идентифицированы;

- задан линейно упорядоченный набор меток секретности;

- каждому субъекту и объекту системы присвоена метка безопасности тем самым зафиксированы права доступа;

- ни при каких операциях уровень секретности информации не должен понижаться, хотя обратный процесс возможен.

- правило NRU (Not Read Up – не читать вверх) - cубъект может читать информацию из объекта, если

- уровень допуска субъекта не ниже, чем уровень секретности объекта, т.е. метка субъекта доминирует над меткой объекта,

- все категории, перечисленные в метке безопасности объекта, присутствуют в метке субъекта.

- правило NWD (Not Write Down – не писать вниз) - субъект может записывать информацию в объект, если его уровень секретность объекта не ниже уровеня допуска субекта, т.е. метка безопасности объекта доминирует над меткой субъекта.

ПРИМЕР. Посторонний человек может случайно узнать секретные сведения и сообщить их куда следует (записать в секретный файл), однако лицо, допущенное к работе с секретными документами, не имеет права раскрывать их содержание простому смертному.