Modelo de Seguridad según Biba
C@mpus - Seguridad de la Información

El modelo Biba asegura la integridad y es complementario Bell-LaPadula; su premisa está basada en que los niveles de mayor integridad tienen mayor confianza que los de menor. El acceso es controlado para asegurar que los objetos y sujetos no tengan menor integridad en las operaciones de lectura y escritura.

Al igual que el modelo Bell-LaPadula matemáticamente de la siguiente forma:

Si f (s ,{r }) <= f (o ,{r }) ⇒ 1

Si f (s ,{w}) >= f (o ,{w}) ⇒1


Donde:
  • f() es la función de acceso,
  • s y o son el sujeto y objeto respectivamente,
  • {r} y {w} son las acciones de lectura y escritura respectivamente

De la misma forma su representación gráfica se puede explicar así:

seguridad_biba

Las propiedades se siguen conservando y están explicadas de la siguiente manera:
  • Propiedad simple: si el objeto tiene capacidades de lectura, la lectura puede ser realizada si esta fluye de un nivel de mayor integridad hacia uno de menor. La acción contraria implica que el sujeto es contaminado.
  • Propiedad estrella: si el objeto tiene capacidades de escritura, la escritura puede ser realizada al nivel actual si se realiza hacia un nivel de menor integridad. Realizar un esta acción en un sentido contrario implica que el sujeto toma el papel de agente en una contaminación.
  • Propiedad estrella fuerte: la información sólo fluye en el mismo nivel de integridad.