|
2004 г
Проект Русской Документации FreeBSD
содержание
Перед чтением этой главы необходимо ознакомиться с некоторыми ключевыми терминами. Это
возможно разрешит возникающие вопросы и предотвратит перегрузку материала новыми
терминами и информацией.
-
отдел (compartment): Отдел это
набор программ и данных, которые необходимо отделить, и где пользователи получают явный
доступ к отдельным компонентам системы. Отдел представляет группирование, например
рабочую группу, департамент, проект или тему. С использованием отделов возможна
реализация политики с явно определенным доступом.
-
целостность (integrity):
Целостность, как ключевая концепция, это уровень доверия, который может быть присвоен
данным. Поскольку целостность данных повышается, это дает возможность доверять
данным.
-
метка (label): Метка является
инструментом безопасности, она может быть применена к файлам, каталогам и другим
сущностям системы. Ее можно представить как штамп конфиденциальности; метка, помещенная
на файл, описывает уровень секретности данного файла и разрешит доступ только файлам,
пользователям, ресурсам и т.д. с теми же или меньшими установками безопасности. Некоторые
из политик могут обрабатывать метки различными способами; это будет обсуждаться в разделе
политик ниже.
-
multilabel (множественные
метки): свойство multilabel это параметр файловой системы,
который может быть установлен в однопользовательском режиме с помощью утилиты tunefs(8), во время
загрузки через файл fstab(5), или при
создании новой файловой системы. Этот параметр позволяет администратору помещать
различные метки MAC на различные объекты. разрешает
помещение множественных MAC меток на файлы и каталоги
файловой системы. Этот параметр применим только к политикам с метками.
-
объект (object): Объект или
системный объект это сущность, через которую информация проходит к субъекту. Это могут быть каталоги, файлы,
поля, экраны, клавиатуры, память, магнитные накопители, принтеры или любые другие
устройства хранения/перемещения данных. В сущности это контейнер данных или ресурс
системы; доступ к объекту
фактически означает доступ к данным.
-
политика (policy): Набор правил,
определяющих как достичь объекта. Политика обычно документирует обращение с определенными
элементами. В этой главе политика
будет означать политику
безопасности; т.е. коллекцию правил, которые будут контролировать поток данных
и определять кто будет иметь доступ к этим данным.
-
чувствительность (sensitivity):
Обычно используется при обсуждении MLS. Уровень
чувствительности это термин, используемый для описания того, насколько важны или секретны
данные. Увеличение уровня чувствительности означает важность данных.
-
одиночная метка (single label):
означает, что вся файловая система использует одну метку для определения доступа всего
потока данных. Когда файловая система использует эту установку, что происходит всегда,
если не установлен параметр multilabel, ко всем файлам будет
применяться одна и та же установка метки.
-
субъект (subject): субъект это
любая активная сущность, вызывающая перемещение информации между объектами; т.е. пользователь,
пользовательский обработчик, системный процесс и т.д. В FreeBSD это почти всегда поток,
работающий в процессе или представляющий пользователя.
|
 |
 |
|
Новости мира IT:
- 02.02 - Apple задумала выпустить iPhone в формате «раскладушки»
- 02.02 - Соцсети вскоре столкнутся с массовыми набегами ИИ-агентов, предупредили учёные
- 02.02 - Обещанная Павлом Дуровым интеграция Grok c Telegram до сих пор не случилась и, похоже, уже никогда не случится
- 02.02 - Запустилась соцсеть Moltbook, где общаются только ИИ-агенты — людям разрешили только наблюдать
- 29.01 - Линус Торвальдс принял план передачи управления репозиторием ядра Linux в непредвиденных ситуациях
- 29.01 - ИИ-стартап Илона Маска xAI получит $2 млрд от Tesla до конца марта
- 29.01 - Бигтехи снова забрасывают OpenAI деньгами — Nvidia, Microsoft и Amazon обсуждают инвестиции на $60 млрд
- 29.01 - Samsung утроила квартальную прибыль до рекордных $14 млрд, но по итогам года впервые уступила SK hynix
- 29.01 - Google заплатит $135 млн за тайный сбор данных пользователей Android и больше не будет «шпионить» без спроса
- 26.01 - Представлен смартфон NexPhone, совмещающий Android, Debian и Windows
- 26.01 - Российская команда Parivision сенсационно выиграла первый крупный турнир года по Counter-Strike 2
- 26.01 - Стоимость акций Sandisk неожиданно взлетела на 1000 % всего за несколько месяцев
- 26.01 - Россияне столкнулись с массовым сбоем сервисов, позволявших обходить ограничения мобильного интернета
- 20.01 - Организация Open Quantum Design работает над проектом по созданию открытого квантового компьютера
- 20.01 - Роскомнадзор заявил об удвоении количества DDoS-атак в 2025 году
- 20.01 - В Яндекс Картах теперь можно делиться геопозицией с близкими
- 20.01 - OpenAI пообещала практический ИИ уже в этом году — и похвалилась выручкой в $20 млрд за прошлый
- 20.01 - Роскомнадзор разогнал блокировки на 59 % в прошлом году — под запрет попали 1,3 млн материалов
- 14.01 - Компания Anthropic выделила 1.5 млн долларов проекту Python
- 14.01 - Состоялся релиз Firefox 147
Архив новостей
|
 |
 |
 |
|
|
 |
 |
 |
|
|
|
 |
 |
|