Il soggetto deve dominare l'oggetto per accedere all'oggetto?

2

Diciamo che Paul, è autorizzato per (TOP SECRET, {A, C}) dove il segreto è la sua autorizzazione e A & C appalti. Vuole accedere a un documento classificato (segreto, {B, C}) ..

Briscola top secret Segreto ma affinché paul possa "dominare" i permessi dei documenti devono essere un sottoinsieme di pauls. Quale B, C non è un sottoinsieme di A, C.

Quindi la mia domanda è: PAOLO DEVI dominare il documento per accedervi? Ive read that dominate fornisce solo una sorta di gerarchia. Il read up del modello BLP è consentito, quindi sono un po 'confuso su questa situazione.

    
posta Ryan 10.10.2018 - 01:00
fonte

1 risposta

1

Penso che potresti essere confuso sulla terminologia, se sto capendo correttamente la tua domanda.

I livelli di sicurezza possono dominarsi a vicenda.

Il livello di sicurezza X domina Y se e solo se X è una classificazione più alta di Y, e X è concesso almeno l'intero set di privilegi Y. Nel tuo esempio X = {TOP SECRET, {A, C}} NON domina Y = {SECRET, {B, C}} perché mentre X > Y in classifica, X non contiene il set completo di privilegi in Y.

Il livello di sicurezza di Pauls non deve dominare il livello di sicurezza del documento. Deve solo abbinare il livello di sicurezza del documento e avere i privilegi del documento.

    
risposta data 10.10.2018 - 07:03
fonte

Leggi altre domande sui tag