Введение

Многокатегорийная безопасность (MCS) — это метод контроля доступа в Security Enhanced Linux, использующий категории, прикрепленные к объектам (файлам) и предоставленные субъектам (процессам) на уровне операционной системы. Реализация в Fedora Core 5 носит рекомендательный характер, поскольку ничто не препятствует процессу расширить свои права доступа. Конечная цель — сделать MCS иерархической системой обязательного контроля доступа. В настоящее время MCS контролирует доступ к файлам, а также к процессам ptrace или kill. Уровень контроля MCS над доступом к каталогам и другим объектам файловой системы пока не определен. Контроль доступа MCS применяется после контроля доступа типа домена и после стандартных DAC (разрешений Unix). В политике по умолчанию Fedora Core 5 можно управлять до 256 категориями (c0–c255). При необходимости политику можно перекомпилировать с гораздо большим количеством категорий. В рамках разработки многоуровневой безопасности (MLS) приложения, такие как сервер печати CUPS, будут понимать метки конфиденциальности MLS и использовать их для управления печатью и маркировки напечатанных страниц в соответствии с уровнем конфиденциальности. Данные MCS хранятся и обрабатываются так же, как и данные MLS, поэтому любая программа, модифицированная для поддержки MCS, также должна поддерживать MLS. Это увеличит количество приложений, поддерживающих MLS, и, следовательно, упростит запуск MLS (что является одной из причин разработки MCS). Важно отметить, что MCS не является подмножеством MLS, и модель Белла — ЛаПадулы не применяется. Если у процесса есть полномочия, доминирующие над классификацией файла, он получает доступ как на чтение, так и на запись. Например, в коммерческой среде можно использовать категории для сопоставления данных из разных отделов. Так, c0 может соответствовать данным отдела кадров, а c1 — финансовым данным. Если пользователь работает с категориями c0 и c1, он может читать данные отдела кадров и записывать их в файл, помеченный как финансовые данные. В корпоративной среде это обычно считается приемлемым, поскольку, если пользователю доверяют доступ как к данным отдела кадров, так и к финансовым данным, предполагается, что его честность и квалификация гарантируют, что данные не будут случайно переданы не в тот файл. Для секретных военных данных это считается неприемлемым, и модель Белла — ЛаПадулы предотвращает случайную или злонамеренную перемаркировку данных.