Кіріспе

Көп категориялы қауіпсіздік (MCS) – Security Enhanced Linux жүйесінде қолданылатын, кіруді бақылау әдісі. Ол объектілерге (файлдарға) тіркелген және операциялық жүйе деңгейінде субъектілерге (процестерге) берілген санаттарды пайдаланады. Fedora Core 5-тегі іске асылуы ескерту ретінде қарастырылады, себебі процестің кіру құқығын арттыруға ешқандай тосқауыл жоқ. Алдағы мақсат – MCS-ті иерархиялық міндетті кіруді бақылау жүйесіне айналдыру. Қазіргі уақытта MCS файлдарға және ptrace немесе kill процестеріне кіруді бақылайды. MCS-тің каталогтар мен басқа файлдық жүйе объектілеріне кіруді бақылау деңгейі әлі шешілмеген. MCS кіру бақылаулары Домендік тип кіру бақылауларынан және стандартты DAC (Unix рұқсаттарынан) кейін қолданылады. Fedora Core 5-тің әдепкі саясатында 256 категорияға дейін (c0-дан c255-ке дейін) басқаруға болады. Қажет болған жағдайда, саясатты одан да көп санаттармен қайта құрастыруға болады. Көп деңгейлі қауіпсіздік (MLS) әзірлеу жұмыстарының аясында CUPs басып шығару сервері сияқты қолданбалар MLS сезімталдық белгілерін түсінеді, CUPs оларды басып шығаруды басқару және басылған беттерді олардың сезімталдық деңгейіне сәйкес белгілеу үшін пайдаланады. MCS деректері MLS деректерімен бірдей сақталады және өңделеді, сондықтан MCS қолдауы үшін өзгертілген кез келген бағдарлама MLS-ті де қолдауға тиіс. Бұл MLS қолдайтын қолданбалардың санын арттырады, демек MLS-ті пайдалануды жеңілдетеді (осының үшін MCS дамытылып жатыр). MCS MLS-тің ішкі жиынтығы емес екенін ескеріңіз, Bell–LaPadula моделі қолданылмайды. Егер процестің файлдың жіктелуіне басымдық беретін құқығы болса, онда ол оқуға және жазуға кіруге ие болады. Мысалы, коммерциялық ортада сіз әртүрлі бөлімдерден алынған деректерді картаға түсіру үшін санаттарды пайдалануыңыз мүмкін. Сонымен, c0 HR деректері үшін, ал c1 қаржылық деректер үшін болуы мүмкін. Егер пайдаланушы c0 және c1 санаттарымен жұмыс істесе, онда ол HR деректерін оқып, оларды қаржылық деректер деп белгіленген файлға жаза алады. Корпоративтік ортада мұндай жағдай әдетте қалыпты саналады, егер пайдаланушы HR және қаржылық деректерге кіруге сенімді болса, оның адалдығы мен біліктілігі деректердің қате файлға жіберілмеуін қамтамасыз етеді деп есептеледі. Құпия әскери деректер үшін мұндай жағдай қабылданбайды және Bell–LaPadula моделі деректердің кездейсоқ немесе қасақана қайта белгіленуіне жол бермейді.