Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Введение
Многокатегорийная безопасность (MCS) — это метод контроля доступа в Security Enhanced Linux, использующий категории, прикрепленные к объектам (файлам) и предоставленные субъектам (процессам) на уровне операционной системы. Реализация в Fedora Core 5 носит рекомендательный характер, поскольку ничто не препятствует процессу расширить свои права доступа. Конечная цель — сделать MCS иерархической системой обязательного контроля доступа. В настоящее время MCS контролирует доступ к файлам, а также к процессам ptrace или kill. Уровень контроля MCS над доступом к каталогам и другим объектам файловой системы пока не определен. Контроль доступа MCS применяется после контроля доступа типа домена и после стандартных DAC (разрешений Unix). В политике по умолчанию Fedora Core 5 можно управлять до 256 категориями (c0–c255). При необходимости политику можно перекомпилировать с гораздо большим количеством категорий. В рамках разработки многоуровневой безопасности (MLS) приложения, такие как сервер печати CUPS, будут понимать метки конфиденциальности MLS и использовать их для управления печатью и маркировки напечатанных страниц в соответствии с уровнем конфиденциальности. Данные MCS хранятся и обрабатываются так же, как и данные MLS, поэтому любая программа, модифицированная для поддержки MCS, также должна поддерживать MLS. Это увеличит количество приложений, поддерживающих MLS, и, следовательно, упростит запуск MLS (что является одной из причин разработки MCS). Важно отметить, что MCS не является подмножеством MLS, и модель Белла — ЛаПадулы не применяется. Если у процесса есть полномочия, доминирующие над классификацией файла, он получает доступ как на чтение, так и на запись. Например, в коммерческой среде можно использовать категории для сопоставления данных из разных отделов. Так, c0 может соответствовать данным отдела кадров, а c1 — финансовым данным. Если пользователь работает с категориями c0 и c1, он может читать данные отдела кадров и записывать их в файл, помеченный как финансовые данные. В корпоративной среде это обычно считается приемлемым, поскольку, если пользователю доверяют доступ как к данным отдела кадров, так и к финансовым данным, предполагается, что его честность и квалификация гарантируют, что данные не будут случайно переданы не в тот файл. Для секретных военных данных это считается неприемлемым, и модель Белла — ЛаПадулы предотвращает случайную или злонамеренную перемаркировку данных.
Multi categories security (MCS) is an access control method in Security Enhanced Linux that uses categories attached to objects (files) and granted to subjects (processes, ) at the operating system level. The implementation in Fedora Core 5 is advisory because there is nothing stopping a process from increasing its access. The eventual aim is to make MCS a hierarchical mandatory access control system. Currently, MCS controls access to files and to ptrace or kill processes. The level of control MCS should have over access to directories and other file system objects has not yet been decided. MCS access controls are applied after the Domain Type access controls and after regular DAC (Unix permissions). In the default policy of Fedora Core 5, it is possible to manage up to 256 categories (c0 to c255). It is possible to recompile the policy with a much larger number of categories if required. As part of the Multi Level Security (MLS) development work applications such as the CUPs print server will understand the MLS sensitivity labels, CUPs will use them to control printing and to label the printed pages according to their sensitivity level. The MCS data is stored and manipulated in the same way as MLS data, therefore any program which is modified for MCS support will also be expected to support MLS. This will increase the number of applications supporting MLS and therefore make it easier to run MLS (which is one of the reasons for developing MCS). Note that MCS is not a sub set of MLS, the Bell–LaPadula model is not applied. If a process has a clearance that dominates the classification of a file then it gets both read and write access. For example in a commercial environment you might use categories to map to data from different departments. So you could have c0 for HR data and c1 for Financial data. If a user is running with categories c0 and c1 then they can read HR data and write it to a file labeled for Financial data. In a corporate environment this is usually regarded as acceptable, if a user is trusted with both HR and Financial access then their integrity and skills are trusted to ensure that the data is not mistakenly released to the wrong file. For secret military data this is regarded as unacceptable and the Bell–LaPadula model prevents such accidental or malicious relabeling of data.