El requisito de la propiedad * star para el acceso de adición [SC (S) < = SC (O)] es más flexible que para el acceso de escritura [SC (S) = SC (O)]. ¿Alguien puede explicar la razón de esto?
Anexar no debe permitirle eliminar el contenido original, por lo tanto, cuando esto funciona es en entornos donde el original es el núcleo, y cualquier adición se lee con el original en mente.
El acceso de escritura puede permitirle eliminar el original, por lo que podría reemplazar los datos con algo nuevo. Puede que este no sea el comportamiento que quieres.
Indique una cita para su reclamación sobre el acceso de escritura a la propiedad estrella. Creo que es posible que haya malinterpretado la condición para el acceso de escritura, o bien quiere decir algo diferente al escribir que yo.
La propiedad estrella dice que la condición para las lecturas es SC (S) > = SC (O), y la condición estándar para las escrituras es SC (S) < = SC (O). Ninguno de los dos implica la igualdad. En resumen: "leer, escribir". La propiedad estrella se discute normalmente en situaciones en las que nos importa la confidencialidad (no hace nada para proteger la integridad).
Es posible que estés pensando en the strong propiedad estrella . Dice que la condición para las lecturas es SC (S) = SC (O) y la condición para las escrituras es SC (S) = SC (O). (Advertencia: la descripción de Wikipedia de la propiedad de la estrella fuerte está actualmente incompleta y es un poco engañosa). La propiedad de la estrella fuerte podría en teoría usarse cuando queremos imponer tanto la confidencialidad como la integridad.
En ninguno de los dos modelos, el apéndice normalmente se trata de manera diferente a la escritura, que yo sepa (aunque es posible que me esté perdiendo algo).
Ninguna de las dos reglas se usa normalmente en la práctica, porque son demasiado restrictivas. Esto es especialmente cierto para la propiedad de la estrella fuerte, que prohíbe toda interacción entre sujetos en diferentes niveles de eliminación, lo que es completamente irreal en la práctica.
Lea otras preguntas en las etiquetas access-control