Eigene Fragen - 2. Vorlesung Flashcards

1
Q

Zugriffsmodell

A

Subjekt
Zugriffsrequest
Referenz-Monitor
Objekt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Subjekt/Objekt Beispiele

A

Subjekt:
Nutzer, Prozesse

Objekt:
Dateien

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Zusätzliche Funktionen von WindowsNT, im Vergleich zu UNIX

A

Delete, Change Permission, Change Ownership

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Was ist ein Subjekt, was ein Objekt

A

Subjekt ist etwas Aktives,

Das Objekt ist etwas passives, was versucht auf das Subjekt zuzugreifen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Zugriffskontrollen von UNIX

A

Read, Write, Execute

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Was sind Capabilities

A

ist ein fälschungssicheres Token, das die Zugriffsrechte des Subjekts spezifiziert/speichert

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

ACL - Access Control Liste

A

Speichert die Zugriffsrechte auf ein Objekt

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Sicherheitsmodell

A

sind ein wichtiges Konzept um sichere Systeme zu entwerfen und zu analysieren

beschreiben die Sicherheitsrichtlinien, die von dem System durchgesetzt werden sollten

beschreiben Richtlinien für Vertraulichkeit und Integrität

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Beispiele von Sicherheitsmodellen

A

Bell-LaPadula, Chinese Wall, Roll Based Access Control

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Bell-LaPadula - Simple Security Property vs. Star Property

A

Man darf nur nach unten lesen
Man darf nie nach oben schreiben

SSP:
S kann O lesen, wenn die Zugriffsebene höher oder gleich dem Rang ist

SP:
S kann O schreiben, wenn die Zugriffsebene niedriger oder gleich dem Rang ist

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Chinese Wall Modell

A

ist ein Modell, das sowohl Vertraulichkeit als auch Integrität berücksichtigt
Beispiel: Pappwände

Es soll Interessenkonflikte verhindern und Informationen sollen nicht hinaus gehen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

CW - Simple Security Condition

A

s kann o lesen/öffnen wenn und nur dann wenn:

  • Ein anderes Objekt, welches bereits geöffnet wurde, nicht in Konkurrenz mit dem anderen Objekt steht (Schell & Aral = Konflikt, Schell & Deutsche Bank = kein Konflikt)
  • Objekt ungefährlich ist
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Wie können Zugriffsrechte einfach dargestellt werden

A

mit einer Access Control Matrix

How well did you know this?
1
Not at all
2
3
4
5
Perfectly