Обязательный контроль доступа
-
Обязательный контроль доступа (MAC)
- MAC – это система контроля доступа, которая ограничивает доступ к информации и ресурсам в соответствии с определенными политиками безопасности.
- MAC обеспечивает разделение доступа между различными уровнями доверия и предотвращает несанкционированный доступ к конфиденциальным данным.
-
История и развитие MAC
- MAC была впервые предложена в 1970-х годах и получила дальнейшее развитие в 1980-х годах.
- В 1980-х годах MAC была стандартизирована в ISO/IEC DIS 10181-3.
- В 1990-х годах MAC стала широко использоваться в операционных системах, таких как Windows NT и Unix.
-
Реализация MAC в операционных системах
- В Windows Vista и Server 2008 Microsoft внедрила обязательный контроль целостности (MIC) для ограничения доступа к конфиденциальным данным.
- Apple внедрила платформу TrustedBSD в свои операционные системы iOS и macOS, предоставляя ограниченный высокоуровневый интерфейс изолированной среды.
- Google использует SELinux в Android для обеспечения безопасности MAC.
- Linux и другие дистрибутивы Unix имеют различные реализации MAC, включая RSBAC и Smack.
-
Сравнение с другими системами контроля доступа
- MAC отличается от других систем контроля доступа, таких как DAC, RBAC и LBAC, тем, что она обеспечивает разделение доступа между уровнями доверия.
- MAC также отличается от других систем тем, что она не требует наличия доверенного платформенного модуля (TPM) для обеспечения безопасности.
-
Важность технических характеристик MAC
- Технические характеристики MAC играют ключевую роль в определении пригодности продукта для защиты конфиденциальных данных.
- Не существует сертифицированных на уровне TCSEC реализаций MAC, которые обеспечивают такой же уровень надежности, как Blacker project от Unisys.
-
Примеры операционных систем с MAC
- Windows Vista и Server 2008, macOS, Android, Linux и другие дистрибутивы Unix используют MAC для обеспечения безопасности.