1. Kiberxavfsizlikni fundamental terminlari



Yüklə 73,28 Kb.
səhifə14/20
tarix01.02.2023
ölçüsü73,28 Kb.
#99958
1   ...   10   11   12   13   14   15   16   17   ...   20
1. Kiberxavfsizlikni fundamental terminlari

Bell-Lapadula modeli
• MLSning ko‘plab modellari mavjud
• Bell-Lapadula (Bell-LaPadula, BLP) ular orasida eng
soddasi
• BLPning asosiy maqsadi har qanday MLS tizimini
qanoatlantirishi kerak bo‘lgan konfidensiallikka
nisbatan minimal talablarni to‘plashdir• BLP quyidagi ikki formulirovkadan tashkil topgan:
Xavfsizlikni oddiy sharti: agar faqat va faqat 𝐿(𝑂) ≤ 𝐿(𝑆)
shart bajarilganda 𝑆 sub’ekt 𝑂 ob’ektni o‘qishi mumkin
*-Xususiyat (erkinlikni cheklash): faqat va faqat 𝐿(𝑆) ≤ 𝐿(𝑂)
shartda sub’ekt 𝑆 ob’ekt 𝑂 ga yozishi mumkin
39 Biba modelini tushuntiring
Biba modeli
• BLP modeli konfidensiallik bilan shug‘ullangan bo‘lsa,
Biba modeli butunlik bilan shug‘ullanadi
• Agar biz 𝑂𝑂1 ob’ektning butunligiga ishonsak, biroq 𝑂𝑂2
ob’ektning butunligiga ishonmasak, u holda ob’ekt 𝑂𝑂
ikkita 𝑂𝑂1 va 𝑂𝑂2 ob’ektlardan yaratilgan bo‘lsa, u holda
ob’ekt 𝑂𝑂 ning butunligiga ishonmaymiz
– Boshqa so‘z bilan aytilganda ob’ekt 𝑂𝑂 ning butunligi uni tashkil
etgan ixtiyoriy ob’ektning minimal butunlik darajasidan
iborat
• Biba modelini izohlash uchun, 𝐼𝐼(𝑂𝑂) orqali 𝑂𝑂 ob’ektning
butunligi izohlansa, 𝐼𝐼(𝑆𝑆) orqali 𝑆𝑆 sub’ektning
butunligi izohlanadi
• U holda Biba modeli quyidagi ikkita formilirovkadan
iborat:
Yozish huquqli qoida: faqat va faqat 𝐼𝐼(𝑂𝑂) ≤ 𝐼𝐼(𝑆𝑆) shart
bajarilsa, sub’ekt 𝑆𝑆 ob’ekt 𝑂𝑂 ga yoza oladi
Biba modeli: faqat va faqat 𝐼𝐼(𝑆𝑆) ≤ 𝐼𝐼(𝑂𝑂) shart bajarilsa, sub’ekt
𝑆𝑆 ob’ekt 𝑂𝑂 ni o‘qiy oladi
• Biba modelida biz 𝑆𝑆 o‘qigan eng past butunlik ob’ektidan
boshqa 𝑆𝑆 ga ishonmasligimiz mumkin emas
• 𝑆𝑆 sub’ekt kichik butunligi past bo‘lgan ob’ekt tomonidan
zararlanishi mumkinligi sababli, 𝑆𝑆 ga bunday
ob’ektlarni o‘qish taqiqlanadi
40 Apparat, dasturiy va apparat – dasturiy kriptografik vositalarning tahlil
qiling

Yüklə 73,28 Kb.

Dostları ilə paylaş:
1   ...   10   11   12   13   14   15   16   17   ...   20




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©genderi.org 2024
rəhbərliyinə müraciət

    Ana səhifə