politicas de seguridad Flashcards
sistema seguro
comienza en estado autorizado –> no puede entrar en un estado no autorizado
confidencialidad
I es confidencial para X si ningun miembro de X puede obtener info de I
integridad
I es integro para X si todo miembro de X confia en I
tipos de integridad
datos -> confianza en el transporte y almacenamiento
origen -> confianza al origen del dato o la identidad
garantia -> confianza en q el recurso funciona como deberia
disponibilidad
I disponible para x si todo x puede acceder a I cuando lo requiera
paradigmas de control de acceso
DAC
politicas para controlar el acceso
accesio discrecional (DAC)
- reglas adhoc
- el creador define reglas
- mecanismos puntuales
paradigmas de control de acceso
MAC
acceso mandatorio
- reglas prefijadas
- mecanismos del sistema
- no pueden ser alterados
Bell La Padulla
garantiza confidencialidad
sujetos y objetos
lectura escritura
niveles para sujetos y objetos
condicion de cierre -> todos los estados son seguros
4 niveles
TS
S
C
P
Bell lapadulla lectura
info fluye para arriba
s puede leer o <=> L(o)<= L(s) y s tiene el permiso discrecional para leer o
bell lapadullah esritura
condicion de cierre
s puede escribir o <=> L(s) <= L(o) y s tiene permiso discrecionar de escribir o
idea: que no se pueda divulgar info de forma indirecta
bell lapadulla modelo completo
- categorias sin orden
- objetos y sujetos tienen compartimentos
- compartimento ==> (nivel, {categorias})
- dominancia:
(l,c) domina (l’,c’) si l’<=l y c’<=c
-s puede leer o <==> L(s) dom L(o)
-s puede escribir o <==> L(o) dom (L(s)
politicas de integridad
preserar integridad
asegurar que los datos representan la info que deben
prevenir modificacion de datos por entidades no autorizadas
modelo de integridad de biba
base para low water mark, ring y strict
a mayor nivel mayor confianza
low water mark
modelo de integridad
- si un sujeto usa info poco confiable ==> se vuelve poco confiable
- reglas
1) s puede escribir o <==> i(o) <= i(s)
2) si s lee o ==> i(s) = i’(s)
con i’(s) = min(i(s), i(o))
3) s puede ejecutar s’ si i(s’)<=i(s)
previene contra modificaciones directas e indirectas q bajarian el nivel de integridad
low water mark problemas
los niveles de integridad de s decaen con el uso del sistema
eventualmente quedan objetos inalcanzables