- Принудительный контроль доступа
-
Мандатное управление доступом (англ. Mandatory access control, MAC) — разграничение доступа субъектов к объектам, основанное на назначении метки конфиденциальности для информации, содержащейся в объектах, и выдаче официальных разрешений (допуска) субъектам на обращение к информации такого уровня конфиденциальности. Так же иногда переводится как Принудительный контроль доступа. Это способ, сочетающий защиту и ограничение прав, применяемый по отношению к компьютерным процессам, данным и системным устройствам и предназначенный для предотвращения их нежелательного использования.
Содержание
Особенности
Мандатная модель управления доступом, помимо дискреционной и ролевой, является основой реализации разграничительной политики доступа к ресурсам при защите секретной информации. При этом данная модель доступа практически не используется «в чистом виде», обычно на практике она дополняется элементами других моделей доступа.
Для файловых систем, оно может расширять или заменять дискреционный контроль доступа и концепцию пользователей и групп.
Самое важное достоинство заключается в том, что пользователь не может полностью управлять доступом к ресурсам, которые он создаёт.
Политика безопасности системы, установленная администратором, полностью определяет доступ, и обычно пользователю не разрешается устанавливать более свободный доступ к его ресурсам чем тот, который установлен администратором пользователю. Системы с дискреционным контролем доступа разрешают пользователям полностью определять доступность их ресурсов, что означает, что они могут случайно или преднамеренно передать доступ неавторизованным пользователям.
Такая система запрещает пользователю или процессу, обладающему определённым уровнем доверия, получать доступ к информации, процессам или устройствам более защищённого уровня. Тем самым обеспечивается изоляция пользователей и процессов, как известных, так и неизвестных системе (неизвестная программа должна быть максимально лишена доверия, и её доступ к устройствам и файлам должен ограничиваться сильнее).Очевидно, что система, которая обеспечивает разделение данных и операций в компьютере, должна быть построена таким образом, чтобы её нельзя было «обойти». Она также должна давать возможность оценивать полезность и эффективность используемых правил и быть защищённой от постороннего вмешательства.
Поддержка в современных операционных системах
Изначально такой принцип был воплощён в операционных системах FLASK, и других ориентированных на безопасность операционных системах.
Исследовательский проект АНБ, называющийся Linux, и позднее был внесён в главную ветвь разработки в Августе 2003 года.
В SUSE Linux и Ubuntu есть архитектура мандатного контроля доступа под названием
Поддержка в современных системах управления базами данных
В Oracle (СУБД) есть подсистема OLS (Oracle Label Security, LBAC, Label-Based Access Control system)
Литература
- ГОСТ Р 50922-96. Защита информации. Основные термины и определения.
- РУКОВОДЯЩИЙ ДОКУМЕНТ «Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации».
- РУКОВОДЯЩИЙ ДОКУМЕНТ «Руководство по разработке профилей защиты и заданий по безопасности».
- РУКОВОДЯЩИЙ ДОКУМЕНТ «Средства вычислительной техники. Защита от несанкционированного доступа к информации. Показатели защищенности от НСД к информации».
См. также
Wikimedia Foundation. 2010.