Beveiliging van besturingssystemen - Models of security
4 belangrijke vragen over Beveiliging van besturingssystemen - Models of security
Wat is Lattice model of access security
lattice= tralie
wiskundige structuur
Wat is het Bell-La Padula Confidentiality model
=een formele beschrijving van de toegestane paden van informatieflow in een beveiligd systeem
is gericht op het verzekeren van de vertrouwelijkheid van objecten
Is gebaseerd op 2 regels:
-
Simpele security property. No read up. Voorkomt dat objecten bekeken worden door onbevoegden: personen met een te laag clearance-niveau
- *-property (starproperty). No write down. Personen die informatie krijgen van een bepaald niveau mogen niet communiceren met personen op een lager niveau
De *-property maakt het onmogelijk dat een subject op een bepaald niveau berichten stuurt naar een subject op een lager niveau. 2 manieren om dit op te lossen
- geef een subject tijdelijk een lagere clearance. Dan kan het tijdelijk schrijven op een lager niveau (maar niet meer lezen op het oorspronkelijke niveau)
-
geef een aantalsubjecten, de zogenaamde trusted subjecten, toestemming om de *-property te overtreden
- Hogere cijfers + sneller leren
- Niets twee keer studeren
- 100% zeker alles onthouden
Wat is het Biba INtegrity model
gericht op het verzekeren van de integriteit van objecten
dwingt no write up af
2eigenschappen:
-
simple integrity property. Subjects kunnen wijzigen/schrijven in objecten alleen als i(s)>=I(o)
- integrity *-property. Als subject s leesrecht heeft op object o met integrity level I(o), kan s alleen schrijfrecht hebben als I(o)>=I(p)
De vragen op deze pagina komen uit de samenvatting van het volgende studiemateriaal:
- Een unieke studie- en oefentool
- Nooit meer iets twee keer studeren
- Haal de cijfers waar je op hoopt
- 100% zeker alles onthouden