3. Zugriffskontrolle Flashcards
Was sind Capabilities
Zugriffsrechte werde bei Subjekt gespeichert
Alice capability:
edit(test.exe); execute(test.exe)
Nachteile von Capabilities
Betriebssystem sind normalerweise mehr auf Objekte ausgerichtet.
Es ist sehr schwer einen Überblick zu bekommen, wer welche Zugriffsrechte auf ein bestimmtes Objekt hat. Es ist sehr schwer eine Capability zu entziehen.
Was ist eine ACL
Eine ACCESS CONTROL LISTS speichert die Zugriffsrechte auf ein Objekt bei dem Objekt.
ACL:
test.exe alice: read; write
Was ist Bell–LaPadula Modell
- Multi Level Security Sicherheitsmodell
- Die Sicherheitsrichtlinien verhindern, dass Informationen von einer hohen Sicherheitsebene auf eine niedrigere Ebene gelangen können.
Erläutere Bell–LaPadula Modell
Ziele: Schutz der Vertraulichkeit:
* Simple Security Property (SS): Subjekt no read up
* Star Property (*): Subjekt no write down
Was ist das SICHERHEITS-BASIS-THEOREM
Wenn alle Zustandsübergänge im System sicher erfolgen und der
Ausgangszustand des Systems sicher ist, dann sind auch alle
folgenden Zustände sicher, egal welche Eingaben erfolgen.
Was ist CHINESE WALL MODEL
Das Modell soll sicherstellen, dass ein Subjekt nicht gleichzeitig auf vertrauliche Informationen von konkurrierenden Firmen zugreifen:
* Es soll die unzulässige Ausnutzung von Insiderwissen vor allem bei Börsen- oder Banktransaktionen oder Unternehmensberatungen durch IT Sicherheits-systeme unterbinden
Erläutere CHINESE WALL MODEL
- company Dataset (CD): Ein Datensatz, der alle Informationen enthält, die zu einer bestimmten Firma gehören.
- Conflict of Interest (COI) Eine Klasse, die die Datensätze von Firmen enthält, die miteinander im Wettbewerb stehen.
Ein Subjekt kann ein Objekt (Daten) lesen, wenn eine der folgenden Bedingungen erfüllt ist:
* Es gibt ein Objekt (o’), auf das das Subjekt bereits zugegriffen hat, und (CD(o’) = CD(o)). Das bedeutet, das Subjekt hat bereits auf Daten derselben Firma zugegriffen.
* Für alle Objekte (o’), auf die das Subjekt bereits zugegriffen hat, gilt (COI(o’) \neq COI(o)). Das bedeutet, dass das Subjekt noch nicht auf Daten von konkurrierenden Firmen zugegriffen hat.
* Das Objekt (o) ist ein “desinfiziertes” Objekt, das keine vertraulichen Informationen enthält.