11.06.2015 Views

o_19nhsmha01vhpfpg1knut7kcn4a.pdf

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Acceso<br />

lectura?<br />

Sujeto DAC Negado<br />

Acceso<br />

lectura?<br />

otorgado<br />

MAC<br />

Negado<br />

otorgado<br />

Objeto<br />

Figura 3: Interacción entre DAC y MAC<br />

Acceso lectura<br />

Sujeto: (r)?<br />

spike<br />

DAC<br />

otorga<br />

Objeto:<br />

a.c<br />

r w x r − − − − −<br />

niega<br />

{<br />

{<br />

{<br />

u g o<br />

r: lectura u: propietario<br />

w: escritura g: grupo<br />

x: ejecucion o: resto<br />

Figura 4: Control de acceso discrecional con modelo basado en permisos<br />

utilizados. En la Figura 5 muestra la etiqueta de seguridad que es formada por el atributo identidad,<br />

rol, tipo y nivel tomados de los modelos identidad de usuario, rbac, cumplimiento de<br />

tipo y multinivel de seguridad respectivamente.<br />

La Figura 6, muestra la interacción entre los diferentes atr ibutos de seguridad de SELinux. Un<br />

usuario con un atributo de Identidad puede tener acceso a uno ó más atributos de rol, un atributo<br />

de rol puede tener acceso a uno ó más atributos de dominio, y un atributo de dominio combinado<br />

con el atributo de nivel puede tener acceso a uno ó más atributos detipo con valores del atributo<br />

nivel menores o igual al del atributo dominio. Otro aspecto importante es la domi-nancia entre<br />

roles que permite establecer la jerarquía de roles y las transiciones entre dominios que le permite a<br />

un dominio adoptar las propiedades de otro dominio [Badger et al., 1995].<br />

La Figura 7, muestra la interacción entre un sujeto y un objet o mediante el control de acceso<br />

Scontext user_u system_r system_t s0<br />

Atributo identidad rol tipo nivel<br />

Modelo UI RBAC TE MLS<br />

Figura 5: Contexto de seguridad para sujetos y objetos<br />

2951

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!