Implementación de la política de seguridad usando BLP

0

Estoy estudiando para un examen que cubre BLP (Bell-Lapadula) y me preguntaba si lo siguiente podría representarse utilizando esta política. Todos los ejemplos que he encontrado en línea son de una estructura jerárquica simple, y no son de mucha ayuda aquí. Supongamos que tenemos el siguiente escenario (A y B son archivos, y X, Y, Z son usuarios en el sistema).

File A: Read and writable by X,Y,Z
File B: Read and writable but only by X,Y (Z should have no access).

¿Es posible algo como esto teniendo en cuenta las restricciones de redacción de lectura reducida de BLP?

    
pregunta user979616 13.03.2016 - 20:03
fuente

1 respuesta

0

X e Y pueden leer la información del archivo B y escribirla en el archivo A. Esto hace que la información anteriormente confidencial esté disponible para Z.

Esto viola la regla de "no reducción" de Bell – LaPadula:

  

La propiedad estrella (leer propiedad "estrella"): un sujeto en un nivel de seguridad determinado no debe escribir en ningún objeto en un nivel de seguridad más bajo (sin reducción)

    
respondido por el CodesInChaos 11.11.2016 - 14:59
fuente

Lea otras preguntas en las etiquetas