Қауіпсіздік күшейтілген Linux жүйесіндегі көп санатты қауіпсіздік (MCS)
Multi categories security
Қауіпсіздік күшейтілген Linux жүйесіндегі көп санатты қауіпсіздік (MCS) – файлдарға және процестерге қол жеткізуді басқаратын әдіс. Fedora жүйесінде кеңес беруші режімде жұмыс істейді.
Ағылшыншамен салыстырыңыз: абзацты басыңыз — түпнұсқа терезеде ашылады. Абзац астындағы EN түймесі оны мәтін ішінде көрсетеді.
Кіріспе
Көп категориялы қауіпсіздік (MCS) – Security Enhanced Linux жүйесінде қолданылатын, кіруді бақылау әдісі. Ол объектілерге (файлдарға) тіркелген және операциялық жүйе деңгейінде субъектілерге (процестерге) берілген санаттарды пайдаланады. Fedora Core 5-тегі іске асылуы ескерту ретінде қарастырылады, себебі процестің кіру құқығын арттыруға ешқандай тосқауыл жоқ. Алдағы мақсат – MCS-ті иерархиялық міндетті кіруді бақылау жүйесіне айналдыру. Қазіргі уақытта MCS файлдарға және ptrace немесе kill процестеріне кіруді бақылайды. MCS-тің каталогтар мен басқа файлдық жүйе объектілеріне кіруді бақылау деңгейі әлі шешілмеген. MCS кіру бақылаулары Домендік тип кіру бақылауларынан және стандартты DAC (Unix рұқсаттарынан) кейін қолданылады. Fedora Core 5-тің әдепкі саясатында 256 категорияға дейін (c0-дан c255-ке дейін) басқаруға болады. Қажет болған жағдайда, саясатты одан да көп санаттармен қайта құрастыруға болады. Көп деңгейлі қауіпсіздік (MLS) әзірлеу жұмыстарының аясында CUPs басып шығару сервері сияқты қолданбалар MLS сезімталдық белгілерін түсінеді, CUPs оларды басып шығаруды басқару және басылған беттерді олардың сезімталдық деңгейіне сәйкес белгілеу үшін пайдаланады. MCS деректері MLS деректерімен бірдей сақталады және өңделеді, сондықтан MCS қолдауы үшін өзгертілген кез келген бағдарлама MLS-ті де қолдауға тиіс. Бұл MLS қолдайтын қолданбалардың санын арттырады, демек MLS-ті пайдалануды жеңілдетеді (осының үшін MCS дамытылып жатыр). MCS MLS-тің ішкі жиынтығы емес екенін ескеріңіз, Bell–LaPadula моделі қолданылмайды. Егер процестің файлдың жіктелуіне басымдық беретін құқығы болса, онда ол оқуға және жазуға кіруге ие болады. Мысалы, коммерциялық ортада сіз әртүрлі бөлімдерден алынған деректерді картаға түсіру үшін санаттарды пайдалануыңыз мүмкін. Сонымен, c0 HR деректері үшін, ал c1 қаржылық деректер үшін болуы мүмкін. Егер пайдаланушы c0 және c1 санаттарымен жұмыс істесе, онда ол HR деректерін оқып, оларды қаржылық деректер деп белгіленген файлға жаза алады. Корпоративтік ортада мұндай жағдай әдетте қалыпты саналады, егер пайдаланушы HR және қаржылық деректерге кіруге сенімді болса, оның адалдығы мен біліктілігі деректердің қате файлға жіберілмеуін қамтамасыз етеді деп есептеледі. Құпия әскери деректер үшін мұндай жағдай қабылданбайды және Bell–LaPadula моделі деректердің кездейсоқ немесе қасақана қайта белгіленуіне жол бермейді.
Multi categories security (MCS) is an access control method in Security Enhanced Linux that uses categories attached to objects (files) and granted to subjects (processes, ) at the operating system level. The implementation in Fedora Core 5 is advisory because there is nothing stopping a process from increasing its access. The eventual aim is to make MCS a hierarchical mandatory access control system. Currently, MCS controls access to files and to ptrace or kill processes. The level of control MCS should have over access to directories and other file system objects has not yet been decided. MCS access controls are applied after the Domain Type access controls and after regular DAC (Unix permissions). In the default policy of Fedora Core 5, it is possible to manage up to 256 categories (c0 to c255). It is possible to recompile the policy with a much larger number of categories if required. As part of the Multi Level Security (MLS) development work applications such as the CUPs print server will understand the MLS sensitivity labels, CUPs will use them to control printing and to label the printed pages according to their sensitivity level. The MCS data is stored and manipulated in the same way as MLS data, therefore any program which is modified for MCS support will also be expected to support MLS. This will increase the number of applications supporting MLS and therefore make it easier to run MLS (which is one of the reasons for developing MCS). Note that MCS is not a sub set of MLS, the Bell–LaPadula model is not applied. If a process has a clearance that dominates the classification of a file then it gets both read and write access. For example in a commercial environment you might use categories to map to data from different departments. So you could have c0 for HR data and c1 for Financial data. If a user is running with categories c0 and c1 then they can read HR data and write it to a file labeled for Financial data. In a corporate environment this is usually regarded as acceptable, if a user is trusted with both HR and Financial access then their integrity and skills are trusted to ensure that the data is not mistakenly released to the wrong file. For secret military data this is regarded as unacceptable and the Bell–LaPadula model prevents such accidental or malicious relabeling of data.