logo
Материалы для PDF / Информационная безопасность

Модель безопасности БеллаЛа Падулы

Одна из первых моделей безопасности — и впоследствии наиболее часто используемой - была разработана Дэвидом Беллом и Леонардо Ла Падулой для моделирования работы компьютера.

Рассмотрим систему из двух файлов и двух процессов (рис.9.3). Один файл и один процесс являются несекретными, другой файл и процесс — секретными.

Простое правило безопасности предотвращает чтение секретного файла несекретным процессом. Оба процесса могут читать и записывать данные в несекретный файл. Однако легко может произойти нарушение правил управления доступом, если секретный процесс считает информацию из секретного файла и запишет ее в несекретный файл. Это эквивалентно неавторизованному уменьшению класса доступа информации, хотя при этом не изменяется класс доступа ни одного файла (рис. 9.3).

Рис.9.3. Схема разрешенного взаимодействия конфиденциального объекта

Когда процесс записывает информацию в файл, класс доступа которого меньше, чем класс доступа процесса, имеет место так называемый процесс записи вниз. Ограничение, направленное на исключение нисходящей записи, получило в модели БеллаЛа Падулы название свойства или свойства ограничения.

Таким образом, модель многоуровневой безопасности имеет два основных свойства:

Процесс не может ни читать объект с высшим классом доступа (свойство простой безопасности), ни записать объект с низшим классом доступа (*-свойство или свойство ограничения) (рис.9.4).