Кіріспе

Кларк-Уилсон тұтастығы моделі есептеу жүйесі үшін тұтастық саясатын анықтау және талдауға арналған негіз болып табылады. Модельдің басты назары – ақпарат тұтастығы түсінігін формалдауға бағытталған. Ақпарат тұтастығы жүйедегі дерек элементтерінің қателік немесе зұлымдық ниет салдарынан бұзылуына жол бермеу арқылы қамтамасыз етіледі. Тұтастық саясаты жүйедегі дерек элементтерінің бір күйден екінші күйге қалай жарамды күйде сақталуын сипаттайды және жүйедегі түрлі субъектілердің мүмкіндіктерін белгілейді. Модель трансформация процедуралары және шектеулі интерфейс моделі арқылы нысандарға қол жеткізу құқығын беру үшін қауіпсіздік белгілерін пайдаланады.

Шығу тегі

Бұл модель 1987 жылы Дэвид Кларк пен Дэвид Р. Уилсонның "Коммерциялық және әскери компьютерлік қауіпсіздік саясатын салыстыру" атты мақаласында сипатталған. Мақалада модель ақпараттық тұтастық тұжырымын, әсіресе "Қызыл кітапта" сипатталған көп деңгейлі қауіпсіздік (MLS) жүйелеріне қойылатын талаптармен салыстыра отырып, формалдаудың бір жолы ретінде жазылған. Кларк пен Уилсон Biba (жоғарыдан оқу/төменге жазу) сияқты қолданыстағы тұтастық модельдері ақпараттың құпиялылығын сақтауға қарағанда деректердің тұтастығын қамтамасыз етуге көбірек бейім екенін айтады. Мысалы, Biba модельдері банктік жіктеу жүйелерінде ақпараттың сенімсіз өзгертілуін және жоғары жіктеме деңгейлеріндегі ақпараттың бұзылуын болдырмау үшін тиімдірек. Ал Кларк-Уилсон бизнес және өнеркәсіп процестерінде, кез келген жіктеме деңгейінде ақпараттың мазмұнының тұтастығы басты орынға қойылатын жағдайларда қолдануға көбірек жарайды (дегенмен авторлар үш модельдің де мемлекеттік және жеке сектор ұйымдарына пайдалы екенін нақтылайды).

Негізгі қағидалар

Стюарт пен Чапплдың CISSP оқу нұсқаулығының алтыншы басылымына сәйкес, Кларк-Уилсон моделі деректердің тұтастығын қамтамасыз ету үшін көп қырлы тәсілді қолданады. Формалды күй машинасының анықтамасын берудің орнына, модель әрбір дерек элементін анықтайды және өзгерістерге тек шағын бағдарламалар жиынтығы арқылы ғана рұқсат береді. Модель үш бөліктен тұратын субъект/бағдарлама/объект қатынасын (мұнда бағдарлама транзакциямен алмастырылатын) үштік немесе кіруді басқару үштігі деп атайды. Осы қатынас шеңберінде, субъекттердің объектілерге тікелей қол жеткізуіне болмайды. Объектілерге тек бағдарламалар арқылы ғана қол жеткізіледі. Басқа кіруді басқару модельдерінен ерекшелігін қарау үшін мына жерге көз жүгіртіңіз. Модельдегі күшпен орындау және сертификаттау ережелері тұтастық саясатының негізін құрайтын дерек элементтері мен процестерді анықтайды. Модельдің өзегі транзакция ұғымына негізделген. Дұрыс құрылған транзакция – жүйені бір тұрақты күйден екінші тұрақты күйге көшіретін операциялар тізбегі. Бұл модельде тұтастық саясаты транзакциялардың тұтастығын қамтиды. Міндеттерді бөлу принципі талап етеді, транзакцияны сертификаттаушы және оны іске асырушы екі бөлек ұйым болуы керек. Модельде дерек элементтерін және осы дерек элементтерімен жұмыс жасайтын процестерді көрсететін бірқатар негізгі құрылымдар бар. Кларк-Уилсон моделіндегі негізгі дерек типі – Шектелген дерек элементі (CDI). Тұтастықты тексеру процедурасы (IVP) жүйедегі барлық CDI-лердің белгілі бір күйде жарамды екенін қамтамасыз етеді. Тұтастық саясатын күшпен орындайтын транзакциялар Трансформациялау процедуралары (TP) арқылы бейнеленеді. TP CDI немесе Шектелмеген дерек элементін (UDI) кіріс ретінде қабылдайды және CDI шығарады. TP жүйені бір жарамды күйден екінші жарамды күйге көшіруі керек. UDI жүйелік кірісті (мысалы, пайдаланушы немесе қарсылас ұсынған) көрсетеді. TP (сертификация арқылы) UDI-нің барлық мүмкін мәндерін «қауіпсіз» CDI-ге түрлендіретініне кепілдік беруі керек.

CW-lite

Кларк Уилсонның бір түрі – CW lite моделі, ол TP семантикасының міндетті ресми тексеру талабын жеңілдетеді. Семантикалық тексеру жеке модельге және жалпы формалдық дәлелдеу құралдарына кейінге шегеріледі.