Кіріспе

Типтік күштеу (ТК) тұжырымы, ақпараттық технология саласында, компьютерлік жүйелерде кіруді реттеуге арналған кіруді бақылау механизмі болып табылады. ТК-ны іске асыру міндетті кіруді бақылауға (MAC) дискрециялық кіруді бақылаудан (DAC) басымдық береді. Кіруге рұқсат алдымен объектілерге (мысалы, файлдар, жазбалар, хабарламалар) кіретін субъектіге (мысалы, процеске) беріледі, бұл рұқсат қосылған қауіпсіздік контексінде анықталған ережелерге негізделген. Домендегі қауіпсіздік контексі домендік қауіпсіздік саясатымен анықталады. SELinux-тағы Linux қауіпсіздік модулінде (LSM) қауіпсіздік контексі кеңейтілген атрибут болып табылады. Типтік күштеуді енгізу MAC-тің қажетті шарты болып табылады және көп деңгейлі қауіпсіздікке (MLS) немесе оның орнына көп категориялы қауіпсіздікке (MCS) жасалатын алғашқы қадам болып табылады. Бұл рөлге негізделген кіруді бақылаудың (RBAC) толықтыруы болып табылады.

Бақылау

Типтік күшін қолдану операциялық жүйенің ең ұсақ деңгейде бақылауын қамтамасыз етеді, бұл процестердің орындалуын ғана емес, сонымен қатар домендердің ауысуын немесе рұқсаттама схемасын да бақылауға мүмкіндік береді. Сондықтан, оны SELinux сияқты ядролық модуль ретінде жүзеге асыру тиімді. Типтік күшін қолдану FLASK архитектурасын жүзеге асырудың бір жолы болып табылады.

Қол жеткізу

Түрді қолдану арқылы пайдаланушылар (Microsoft Active Directory-дегідей) Керберос саласымен байланыстырылуы немесе байланыстырылмауы мүмкін (SELinux-тағыдай), бірақ түпкілікті түрді қолдану моделі мұны көздейді. Рұқсаттар схемасына сәйкес, берілген қауіпсіздік контексіне берілген рұқсаттар туралы ережелерді немесе субъектілердің объектілерге қатысты құқықтарын қамтитын ТЕ кіру матрицасын анықтау әрқашан қажет.

Қауіпсіздік

Іс жүзінде, типтік күшейту субъектінің бастапқы қауіпсіздік контекстінен алынған ережелер жиынтығын, объектінің мақсатты қауіпсіздік контекстінен алынған ережелер жиынтығымен салыстырады. ТЭ кіру сипаттамасы (матрица) негізінде рұқсат ету туралы шешім қабылданады. Содан кейін DAC немесе басқа да кіруді бақылау механизмдері (MLS / MCS, ) қолданылады.

Тарих

Түрді күшейту 1980-ші жылдардың соңында Secure Ada Target архитектурасында енгізілді және Логикалық Coprocessing Kernel (LOCK) жүйесінде толыққанды іске асырылды. Sidewinder Internet Firewall типтік қолдануды қамтитын Unix-тің арнайы нұсқасында іске асырылды. Trusted MACH жүйесінде домендік типтік күшейту деп аталатын түрі жасалды. Алғашқы модельде субъект пен объектке белгілер тағайындалуы керек еді: субъект үшін – «домендік белгі», ал объект үшін – «типтік белгі». Бұл іске асыру механизмі FLASK архитектурасымен жақсартылды, күрделі құрылымдар мен түсініксіз байланыстармен алмастырылды. Сонымен қатар, бастапқы ТЭ қол жеткізу матрицасы басқа құрылымдарға дейін кеңейтілді: торға негізделген, тарихқа негізделген, ортаға негізделген, саясат логикасы. Бұл түрлі операциялық жүйелерде ТЭ-ні іске асыру мәселесі. SELinux-та ТЭ іске асыруы ТЭ доменін ТЭ типтерінен ішкі түрде ажыратпайды. ТЭ-нің бастапқы моделінің кемшілігі ретінде, әсіресе белгілер мен матрица сияқты егжей-тегжейлі іске асыру аспектілерін анықтау, сондай-ақ «домен» және «типтер» терминдерін қолдану, олардың басқа, жалпы және кеңінен қабылданған мағыналары бар, қарастырылуы керек.