politicas de seguridad Flashcards

1
Q

sistema seguro

A

comienza en estado autorizado –> no puede entrar en un estado no autorizado

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

confidencialidad

A

I es confidencial para X si ningun miembro de X puede obtener info de I

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

integridad

A

I es integro para X si todo miembro de X confia en I

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

tipos de integridad

A

datos -> confianza en el transporte y almacenamiento
origen -> confianza al origen del dato o la identidad
garantia -> confianza en q el recurso funciona como deberia

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

disponibilidad

A

I disponible para x si todo x puede acceder a I cuando lo requiera

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

paradigmas de control de acceso
DAC

A

politicas para controlar el acceso
accesio discrecional (DAC)
- reglas adhoc
- el creador define reglas
- mecanismos puntuales

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

paradigmas de control de acceso
MAC

A

acceso mandatorio
- reglas prefijadas
- mecanismos del sistema
- no pueden ser alterados

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Bell La Padulla

A

garantiza confidencialidad
sujetos y objetos
lectura escritura
niveles para sujetos y objetos
condicion de cierre -> todos los estados son seguros
4 niveles
TS
S
C
P

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Bell lapadulla lectura

A

info fluye para arriba

s puede leer o <=> L(o)<= L(s) y s tiene el permiso discrecional para leer o

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

bell lapadullah esritura

A

condicion de cierre
s puede escribir o <=> L(s) <= L(o) y s tiene permiso discrecionar de escribir o

idea: que no se pueda divulgar info de forma indirecta

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

bell lapadulla modelo completo

A
  • categorias sin orden
  • objetos y sujetos tienen compartimentos
  • compartimento ==> (nivel, {categorias})
  • dominancia:
    (l,c) domina (l’,c’) si l’<=l y c’<=c

-s puede leer o <==> L(s) dom L(o)
-s puede escribir o <==> L(o) dom (L(s)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

politicas de integridad

A

preserar integridad
asegurar que los datos representan la info que deben
prevenir modificacion de datos por entidades no autorizadas

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

modelo de integridad de biba

A

base para low water mark, ring y strict
a mayor nivel mayor confianza

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

low water mark

A

modelo de integridad
- si un sujeto usa info poco confiable ==> se vuelve poco confiable
- reglas
1) s puede escribir o <==> i(o) <= i(s)
2) si s lee o ==> i(s) = i’(s)
con i’(s) = min(i(s), i(o))
3) s puede ejecutar s’ si i(s’)<=i(s)
previene contra modificaciones directas e indirectas q bajarian el nivel de integridad

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

low water mark problemas

A

los niveles de integridad de s decaen con el uso del sistema
eventualmente quedan objetos inalcanzables

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

ring policy

A
  • considera solamente el problema de modificacion directa de objetos
    niveles de integridad estaticos
    previene contra mod directa
    delega responsabilidad a los sujetos
17
Q

ring policy reglas

A

1) s puede escribir o <==> i(o)<=i(s)
2) todo s puede leer todo o

18
Q

strict policy

A

simil bell lapadula
1) s puede leer o si i(s)<=i(o)
2) s puede escribir o si i(o)<=i(s)

19
Q

muralla china

A
  • mix de confidencialidad e integridad
  • se concentra en conflictos de interes
  • agrupa entidades en clases de conflicto de interes
  • controlar el acceso de sujetos a cada clase
  • controlar escrituras
  • permitir desclasificar
20
Q

muralla china definiciones

A

cd = company dataset: objetos relacionados con la misma empresa o grupo
coi = conflict of interest class: contiene cds de empresas conconflicto de interes

puedo leer un solo cd por coi (por siempre)

21
Q

muralla china escritura

A

para prevenir flujos indirectos
si leo de dos cois no puedo escribir en ninguno