| Modelo de Seguridad según Bell-LaPadula |
| C@mpus - Seguridad de la Información | |||
|
En los setentas, la fuerza militar estadounidense usaba tiempo compartido en sistemas de información que radicaban en un mainframe. Debido a esto, este modelo fue desarrollado para poder resolver los problemas que surgian al compartir un equipo: prevenir que la información secreta sea accedida por de una manera no autorizada. El modelo de Bell-LaPadula está involucrado con el flujo de la información. Según este modelo, la información sólo puede fluir de un nivel de alta seguridad a uno de menor seguridad. Oficialmente, es el primer modelo matemático de políticas de seguridad multinivel. Los sistemas que utilizan el modelo de Bell-LaPadula son denominados sistemas de seguridad multinivel porque usuarios con diferentes privilegios utilizan el sistema y el sistema procesa datos con diferentes clasificaciones. Los niveles a que la información debe ser etiquetada determina los procedimientos que se toman. Este modelo está basado en la máquina de estados, reforza la confidencialidad en cuestiones de control de acceso. Una matrix de control de acceso y niveles de seguridad es utilizada para determinar si el sujeto tiene permisos hacia los diferentes objetos. El nivel de seguridad del objeto es comparado contra el nivel del objeto; si el nivel del objeto es mayor o igual el acceso es permitido sin violación de la política de seguridad. Bell-LaPadula utiliza sujetos, objetos, operaciones de acceso (lectura, escritura o ambos) y niveles de seguridad. Los sujetos yobjetos pueden recidir en diferentes niveles de seguridad y se relacionan entre sí; las reglas dictan qué actividades son aceptadas entre ellos. Los flujos de información son definidos por el conjutno de reglas. Matemáticamente se puede representar por:
Si f (s ,{r }) >= f (o ,{r })⇒ 1
Si f (s ,{w}) <= f (o ,{w})⇒1
Donde:
Tanto el modelo de Bell-LaPadula y Biba (que se verá mas adelante) contienen tres tipos de propiedades: Simple, Estrella (star) y Estrella fuerte (strong star). Gráficamente se puede ver así:
Asumiendo que existen tres niveles de secrecía, el modelo de Bell-LaPadula dicta que la lectura de datos sólo puede ser realizada si la información fluye de un nivel de menor secrecía hacia uno mayor. De la misma forma, la escritura se puede realizar si viene de un nivel menor. Las tres propiedades entonces se explican así:
|
Últimos artículos
- Servicios de Administración en Linux
- Misión & Visión
- Aceleración de videos con Squid
- mysqldump: Got error: 145: Table is marked as crashed and should be repaired when using LOCK TABLES
- Configuración de Autenticación Remota
- Utilización de Joomla para Navegación en Internet
- Auditoría de HTTPS
- Modelo de Seguridad según Biba
- Modelo de Seguridad según Bell-LaPadula
- Analice cualquier bitácora
Más popular
- Análisis de Riesgo, Gestión del Riesgo, Peligros, Activos y Vulnerabilidades
- Metododlogía de análisis de riesgo de (ISC)2
- Los tres pilares de la Seguridad Informática
- Los tipos de controles de seguridad
- Configuración del Correo autenticado
- Modelo de Seguridad según Bell-LaPadula
- Configuración automática del Proxy
- ¿Es LinuXchangE para mí?
- ¿Es LinuXchangE gratuito?
- Administración de Servidores Linux












