Кіріспе

Мемлекеттік машина моделі үкіметтік және әскери қолданбаларда қолжетімділікті бақылауды қамтамасыз ету үшін қолданылады. Белл-Лападула моделі (BLP) – үкіметтік және әскери қолданбаларда қолжетімділікті бақылау үшін қолданылатын мемлекеттік машина моделі. Ол Дэвид Эллиотт Белл және Леонард Дж. Лападула, Роджер Р. Шеллдің бағыттылығымен, АҚШ Қорғаныс министрлігінің (DoD) көп деңгейлі қауіпсіздік (MLS) саясатын ресми түсіндіру мақсатымен әзірленді. Бұл модель компьютерлік қауіпсіздік саясатының ресми мемлекеттік өту моделі болып табылады, ол объектілерге қауіпсіздік белгілерін және субъектілерге рұқсат деңгейлерін қолданатын кіруді бақылау ережелері жиынтығын сипаттайды. Қауіпсіздік белгілері ең жоғары құпиялыдан (мысалы, "Жоғары құпия") ең төмен құпиялыға дейін (мысалы, "Құпиялы емес" немесе "Ашық") дейін ауысады. Белл-Лападула моделі – қорғау және қауіпсіздік арасында айқын шекара жоқ модельдің мысалы.

Ерекшеліктері

Bell-LaPadula моделі деректердің құпиялылығына және құпия ақпаратқа бақыланатын қол жеткізуге баса назар аударады, ал Biba Integrity Model деректердің тұтастығын қорғау ережелерін сипаттайды. Бұл формальды модельде ақпараттық жүйенің элементтері субъектілер мен объектілерге бөлінеді. "Қауіпсіз күй" түсінігі анықталады және әрбір күй өзгерісі қауіпсіздікті сақтайды, яғни қауіпсіз күйден қауіпсіз күйге өтеді, соның арқасында жүйе модельдің қауіпсіздік мақсаттарына сәйкес келеді деп индуктивті түрде дәлелдеуге болады. Bell-LaPadula моделі компьютерлік жүйедегі рұқсат етілген күйлер жиынтығымен сипатталатын күй машинасы тұжырымдамасына негізделген. Бір күйден екінші күйге өту, өтпелі функциялар арқылы анықталады. Жүйе күйі "қауіпсіз" деп есептеледі, егер субъектілердің объектілерге қол жеткізу тәсілдері қауіпсіздік саясатына сәйкес болса. Нақты қол жеткізу режимінің рұқсат етілуін анықтау үшін субъектінің рұқсаты объектінің сыныптамасымен (немесе дәлірек айтқанда, сыныптама мен бөлімдер жиынтығының комбинациясымен, қауіпсіздік деңгейін құрайды) салыстырылады, соның нәтижесінде субъектінің нақты қол жеткізу режиміне рұқсаты бар-жоғы анықталады. Рұқсаттама/сыныптама схемасы тор түрінде бейнеленеді. Модель үш қауіпсіздік қасиеті бар бір дискрециялық қол жеткізуді бақылау (DAC) ережесін және екі міндетті қол жеткізуді бақылау (MAC) ережесін анықтайды:

Қарапайым қауіпсіздік қасиеті, субъектінің белгілі бір қауіпсіздік деңгейінде жоғары қауіпсіздік деңгейіндегі объектіні оқи алмайтынын көрсетеді. *(Жұлдыз) қауіпсіздік қасиеті, субъектінің белгілі бір қауіпсіздік деңгейінде төменгі қауіпсіздік деңгейіндегі объектіге жаза алмайтынын көрсетеді. Дискрециялық қауіпсіздік қасиеті дискрециялық қол жеткізуді бақылау үшін қол жеткізу матрицасын пайдаланады. Bell-LaPadula моделінде сенімді субъектілер арқылы жоғары сезімталдық деңгейіндегі құжаттан төмен сезімталдық деңгейіндегі құжатқа ақпарат беру мүмкін. Сенімді субъектілерге Жұлдыз қасиеті қолданылмайды. Сенімді субъектілердің қауіпсіздік саясатына сәйкес сенімді екендігін көрсету қажет. Bell-LaPadula қауіпсіздік моделі қол жеткізуді бақылауға бағытталған және "жазу жоғары, оқу төмен" (WURD) фразасымен сипатталады. Biba моделімен, Clark–Wilson моделімен және Қытай қабырғасы моделімен салыстырыңыз. Bell-LaPadula моделінде пайдаланушылар өздерінің қауіпсіздік деңгейінде немесе одан жоғары деңгейдегі мазмұнды ғана жасай алады (мысалы, құпия зерттеушілер құпия немесе жоғары құпия файлдарды жасай алады, бірақ қоғамдық файлдарды жасай алмайды; жазуға рұқсат жоқ). Керісінше, пайдаланушылар өздерінің қауіпсіздік деңгейінде немесе одан төмен деңгейдегі мазмұнды ғана көре алады (мысалы, құпия зерттеушілер қоғамдық немесе құпия файлдарды көре алады, бірақ жоғары құпия файлдарды көре алмайды; оқуға рұқсат жоқ). Bell-LaPadula моделі өзінің қолданылу аясын нақты анықтады. Ол келесілерді кеңінен қарастырмады:

Алдын ала келісілген әрекеттер арқылы ақпарат беру туралы қысқаша сипаттама берілді. Жүйелер желілері. Кейінгі модельдеу жұмыстары осы мәселені қарастырды. Көп деңгейлі қауіпсіздіктің сыртындағы саясаттар. 1990 жылдардың басындағы жұмыстар MLS-тің Буль саясатының бір түрі екенін көрсетті, басқа барлық жарияланған саясаттар сияқты.

Жұлдыздың күшті қасиеті

Strong Star қасиеті * қасиетіне балама болып табылады, онда субъектілер тек сәйкес келетін қауіпсіздік деңгейі бар объектілерге ғана жаза алады. Осылайша, әдеттегі * қасиетінде рұқсат етілген жоғары деңгейден төменгі деңгейге жазу операциясы болмайды, тек бір деңгейде жазу мүмкіндігі бар. Strong Star қасиеті көбінесе көп деңгейлі деректер базасын басқару жүйелерінің аясында талқыланады және деректердің тұтастығына қатысты мәселелермен байланысты. Бұл Strong Star қасиеті Биба моделінде күткендей болды, онда Белл-ЛаПадула моделімен үйлесімде күшті тұтастық бір деңгейде оқу мен жазуға әкелетіні көрсетілді.

Тыныштық қағидаты

Белл-Лападула моделінің тыныштық принципі субъект немесе объектке сілтеме жасалған кезде олардың жіктелуі өзгермейді деп мәлімдейді. Тыныштық принципінің екі түрі бар: "күшті тыныштық принципі" жүйенің қалыпты жұмыс істеу кезінде қауіпсіздік деңгейлері өзгермейтінін айтады. "Әлсіз тыныштық принципі" қауіпсіздік деңгейлері ешқашан белгілі бір қауіпсіздік саясатын бұзатындай етіп өзгермеуі мүмкін екенін көрсетеді. Әлсіз тыныштық, жүйелерге ең аз құқықтар принципін сақтауға мүмкіндік беретіндіктен қажет. Яғни, процестер иелерінің рұқсат деңгейіне қарамастан, төменгі рұқсат деңгейімен басталады және қажеттілік туғанда жоғары рұқсат деңгейлерін біртіндеп жинақтайды.