11.06.2015 Views

o_19nhsmha01vhpfpg1knut7kcn4a.pdf

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

R = R ∪ {r}<br />

D(r) define al conjunto de los roles dominados por r:<br />

1. D(r) = ∅<br />

2. Para cada regla del tipo dominance (i, j):<br />

para r, j ∈ R: D(r) = D(r) ∪ j<br />

El conjunto U tiene como elementos a todos los usuarios:<br />

1. U = ∅<br />

2. Para cada regla del tipo useru, r 1 , ..., r m :<br />

U = U ∪ u<br />

El conjunto Cs tiene como elementos a todos los posibles contextos de seguridad para los<br />

suje-tos y objetos:<br />

Cs = {(u,r,t) | u ∈ U, r ∈ R, t ∈ T}<br />

El conjunto Cv tiene como elementos a todos los posibles contextos válidosde seguridad para<br />

los sujetos y objetos:<br />

Cv = {(u,r,t) ∈ Cs | u ∈ U, r ∈ R, t ∈ T}<br />

El conjunto para los elementos correspondientes a los contextos de seguridad de los objetos<br />

de clase c:<br />

Cs(c) = {(u,object_r,t) ∈ Cs | u ∈ U, t ∈ T}<br />

La matriz de acceso TE es asociada al conjunto M (s), en donde s ∈ Cv correspondiente a un<br />

contexto válido de seguridad para un sujeto. Las restricciones son asociadas a la función γ(s,<br />

o, p), y la función Δ(s, c) define al espacio de permisos autorizados para un contexto de<br />

seguridad s sobre una clase c.<br />

2.7. Políticas de ejemplo<br />

SELinux confina a los procesos en cajas de arena (ambientes de privilegio mínimo) limitando<br />

su acceso solo a los recursos necesarios para realizar su trabajo. Por ejemplo, el proceso del<br />

servidor web apache puede ser confinado para tener acceso a los recursos de configu ración y de<br />

páginas web. Entonces el control de acceso solo permitirá cesoac a los recursos necesarios por el<br />

dominio del proceso apache y negará el acceso al resto de los recursos. Las siguientes reglas son<br />

parte del conjunto de reglas que confinan al dominio del pr oceso apache:<br />

2958

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!