Разделение защиты и безопасности
-
Разделение защиты и защищенности в компьютерных науках
- Защита и защищенность — это разные понятия, но часто используются как синонимы.
- Разделение защиты и политики подразумевает, что защита является механизмом, а политика — это контроль безопасности.
- В некоторых архитектурах защита и политика тесно связаны, в то время как в других они разделены.
-
Критика разделения защиты и политики
- Граница между этими понятиями не всегда ясна, и они часто используются взаимозаменяемо.
- Некоторые модели, такие как high-water mark и Bell-LaPadula, не разделяют защиту и политику.
-
Выбор в пользу разделения защиты и защищенности
- Разделение подразумевает отказ от иерархического подхода и переход к адресному подходу, основанному на возможностях.
-
Примеры моделей с разделением защиты и политики
- Access matrix, UCLA Data Secure Unix, take-grant и filter — это модели с разделением защиты и политики.
-
Рекомендации и ссылки
- Статья содержит ссылки на литературу и рекомендации по разделению защиты и политики.