politicas de seguridad Flashcards
sistema seguro
comienza en estado autorizado –> no puede entrar en un estado no autorizado
confidencialidad
I es confidencial para X si ningun miembro de X puede obtener info de I
integridad
I es integro para X si todo miembro de X confia en I
tipos de integridad
datos -> confianza en el transporte y almacenamiento
origen -> confianza al origen del dato o la identidad
garantia -> confianza en q el recurso funciona como deberia
disponibilidad
I disponible para x si todo x puede acceder a I cuando lo requiera
paradigmas de control de acceso
DAC
politicas para controlar el acceso
accesio discrecional (DAC)
- reglas adhoc
- el creador define reglas
- mecanismos puntuales
paradigmas de control de acceso
MAC
acceso mandatorio
- reglas prefijadas
- mecanismos del sistema
- no pueden ser alterados
Bell La Padulla
garantiza confidencialidad
sujetos y objetos
lectura escritura
niveles para sujetos y objetos
condicion de cierre -> todos los estados son seguros
4 niveles
TS
S
C
P
Bell lapadulla lectura
info fluye para arriba
s puede leer o <=> L(o)<= L(s) y s tiene el permiso discrecional para leer o
bell lapadullah esritura
condicion de cierre
s puede escribir o <=> L(s) <= L(o) y s tiene permiso discrecionar de escribir o
idea: que no se pueda divulgar info de forma indirecta
bell lapadulla modelo completo
- categorias sin orden
- objetos y sujetos tienen compartimentos
- compartimento ==> (nivel, {categorias})
- dominancia:
(l,c) domina (l’,c’) si l’<=l y c’<=c
-s puede leer o <==> L(s) dom L(o)
-s puede escribir o <==> L(o) dom (L(s)
politicas de integridad
preserar integridad
asegurar que los datos representan la info que deben
prevenir modificacion de datos por entidades no autorizadas
modelo de integridad de biba
base para low water mark, ring y strict
a mayor nivel mayor confianza
low water mark
modelo de integridad
- si un sujeto usa info poco confiable ==> se vuelve poco confiable
- reglas
1) s puede escribir o <==> i(o) <= i(s)
2) si s lee o ==> i(s) = i’(s)
con i’(s) = min(i(s), i(o))
3) s puede ejecutar s’ si i(s’)<=i(s)
previene contra modificaciones directas e indirectas q bajarian el nivel de integridad
low water mark problemas
los niveles de integridad de s decaen con el uso del sistema
eventualmente quedan objetos inalcanzables
ring policy
- considera solamente el problema de modificacion directa de objetos
niveles de integridad estaticos
previene contra mod directa
delega responsabilidad a los sujetos
ring policy reglas
1) s puede escribir o <==> i(o)<=i(s)
2) todo s puede leer todo o
strict policy
simil bell lapadula
1) s puede leer o si i(s)<=i(o)
2) s puede escribir o si i(o)<=i(s)
muralla china
- mix de confidencialidad e integridad
- se concentra en conflictos de interes
- agrupa entidades en clases de conflicto de interes
- controlar el acceso de sujetos a cada clase
- controlar escrituras
- permitir desclasificar
muralla china definiciones
cd = company dataset: objetos relacionados con la misma empresa o grupo
coi = conflict of interest class: contiene cds de empresas conconflicto de interes
puedo leer un solo cd por coi (por siempre)
muralla china escritura
para prevenir flujos indirectos
si leo de dos cois no puedo escribir en ninguno