La seguridad multicategoría ( MCS ) es un método de control de acceso en Security-Enhanced Linux que utiliza categorías asociadas a objetos (archivos) y otorgadas a sujetos (procesos, etc.) a nivel del sistema operativo . La implementación en Fedora Core 5 es consultiva, ya que no existe ningún mecanismo que impida que un proceso aumente su acceso. [ 1 ] El objetivo final es convertir MCS en un sistema de control de acceso jerárquico y obligatorio . Actualmente, MCS controla el acceso a archivos y a procesos ptrace o kill . El nivel de control que MCS debería tener sobre el acceso a directorios y otros objetos del sistema de archivos aún no se ha definido.
Los controles de acceso MCS se aplican después de los controles de acceso de tipo dominio y después de los DAC regulares (permisos Unix). En la política predeterminada de Fedora Core 5, es posible administrar hasta 256 categorías (c0 a c255). Es posible recompilar la política con un número mucho mayor de categorías si es necesario. [ 2 ]
Como parte del desarrollo de la Seguridad Multinivel (MLS), aplicaciones como el servidor de impresión de CUPs comprenderán las etiquetas de sensibilidad de MLS. CUPs las utilizará para controlar la impresión y etiquetar las páginas impresas según su nivel de sensibilidad. Los datos de MCS se almacenan y manipulan de la misma manera que los datos de MLS; por lo tanto, se espera que cualquier programa modificado para admitir MCS también sea compatible con MLS. Esto aumentará el número de aplicaciones compatibles con MLS y, por consiguiente, facilitará su ejecución (lo cual es uno de los motivos para desarrollar MCS).
Cabe destacar que MCS no es un subconjunto de MLS, y el modelo Bell-LaPadula no se aplica. Si un proceso tiene una autorización que domina la clasificación de un archivo, entonces obtiene acceso de lectura y escritura. Por ejemplo, en un entorno comercial, se podrían usar categorías para asignar datos de diferentes departamentos. Así, se podría tener c0 para datos de RR. HH. y c1 para datos financieros. Si un usuario trabaja con las categorías c0 y c1 , puede leer datos de RR. HH. y escribirlos en un archivo etiquetado como datos financieros. En un entorno corporativo, esto generalmente se considera aceptable; si se confía en un usuario con acceso tanto a RR. HH. como a datos financieros, se confía en su integridad y habilidades para garantizar que los datos no se publiquen por error en el archivo incorrecto. Para datos militares secretos, esto se considera inaceptable, y el modelo Bell-LaPadula impide este tipo de reetiquetado accidental o malicioso de datos.
Referencias
- Software de seguridad para Linux