El control de acceso basado en conjuntos de reglas ( RSBAC ) es un marco de control de acceso de código abierto para los núcleos Linux actuales , que ha estado en uso de producción estable desde enero de 2000 (versión 1.0.9a).
Características
- Extensión de seguridad del kernel de Linux de código abierto y gratuita con licencia pública general GNU ( GPL )
- Independiente de gobiernos y grandes empresas
- Varios modelos de seguridad conocidos y nuevos, por ejemplo, control de acceso obligatorio ( MAC ), lista de control de acceso ( ACL ) y compatibilidad de roles (RC)
- Análisis de virus en tiempo real con la interfaz Dazuko
- Control detallado sobre los accesos individuales de usuarios y programas a la red
- Gestión de usuarios a nivel de kernel con acceso totalmente controlado
- Cualquier combinación de modelos de seguridad posible
- Fácilmente extensible: escriba su propio modelo para el registro en tiempo de ejecución
- Soporte para los últimos kernels
- Estable para uso en producción.
- Fácilmente portable a otros sistemas operativos
La arquitectura del sistema RSBAC se ha derivado y ampliado a partir del Marco generalizado para el control de acceso (GFAC) de Marshall Abrams y Leonard La Padula.
RSBAC significa "control de acceso basado en reglas" y también es una solución de control de acceso basado en roles ( RBAC ). Las dos siglas pueden causar confusión.
En su ensayo "Modelado de conjuntos de reglas de un sistema informático de confianza", Leonard LaPadula describe cómo se podría implementar el enfoque del Marco generalizado para el control de acceso (GFAC) en el sistema operativo UNIX System V. Introdujo la clara separación entre la función de cumplimiento de acceso (AEF), la función de decisión de acceso (ADF) con reglas de control de acceso (ACR) y la información de control de acceso (ACI).
La AEF, como parte de la función de llamada del sistema, llama a la ADF, que utiliza la ACI y las reglas para devolver una decisión y un conjunto de nuevos valores de atributo de la ACI. La decisión es ejecutada por la AEF, que también establece los nuevos valores de atributo y, en caso de que se permita el acceso, proporciona acceso al objeto al sujeto.
Esta estructura requiere que todas las llamadas al sistema relevantes para la seguridad se extiendan mediante la interceptación de AEF y necesita una interfaz bien definida entre AEF y ADF. Para un mejor modelado, se utilizó un conjunto de tipos de solicitud en los que se debían expresar todas las funcionalidades de las llamadas al sistema. La estructura general de GFAC también se ha incluido en la norma ISO 10181-3 Marcos de seguridad para sistemas abiertos: marco de control de acceso y en la API de autorización (AZN) del estándar Open Group.
El primer prototipo de RSBAC siguió las sugerencias de La Padula e implementó algunas políticas de control de acceso brevemente descritas allí, a saber, control de acceso obligatorio ( MAC ), control funcional (FC) [ aclaración necesaria ] y Modificación de Información de Seguridad (SIM), así como el Modelo de Privacidad de Simone Fischer-Hübner .
Muchos aspectos del sistema han cambiado mucho desde entonces, por ejemplo, el marco actual admite más tipos de objetos, incluye gestión de listas genéricas y control de acceso a la red, contiene varios modelos de seguridad adicionales y admite el registro en tiempo de ejecución de módulos de decisión y llamadas del sistema para su administración.
RSBAC y otras soluciones
RSBAC es muy similar a Security-Enhanced Linux ( SELinux ), ya que comparten mucho más en su diseño que otros controles de acceso [ cita requerida ] como AppArmor .
Sin embargo, RSBAC aporta su propio código de enlace en lugar de depender del Módulo de seguridad de Linux ( LSM ). Debido a esto, RSBAC es técnicamente un reemplazo del propio LSM e implementa módulos similares a SELinux, pero con funcionalidad adicional. [ cita requerida ]
El marco RSBAC incorpora el estado completo de los objetos y tiene un conocimiento completo del estado del núcleo al tomar decisiones, lo que lo hace más flexible y confiable. [ cita requerida ] Sin embargo, esto se produce a costa de una sobrecarga ligeramente mayor en el marco en sí. Aunque los sistemas habilitados para SELinux y RSBAC tienen un impacto similar en el rendimiento, el impacto de LSM por sí solo es insignificante en comparación con el marco RSBAC solo. [ cita requerida ]
Por este motivo, [ cita requerida ] LSM ha sido seleccionado como el mecanismo de seguridad predeterminado y único en el kernel de Linux, mientras que RSBAC viene solo como un parche separado.
Historia
RSBAC fue el primer parche de control de acceso basado en roles ( RBAC ) y control de acceso obligatorio ( MAC ) de Linux. [ cita requerida ]
Véase también
- Lista de control de acceso
- Control de acceso basado en atributos (ABAC)
- Control de acceso basado en contexto (CBAC)
- Control de acceso discrecional (DAC)
- Control de acceso basado en gráficos (GBAC)
- Control de acceso basado en red (LBAC)
- Control de acceso obligatorio (MAC)
- Control de acceso basado en la organización (OrBAC)
- Control de acceso basado en roles (RBAC)
- Seguridad basada en capacidades
- Autenticación basada en riesgos
- Seguridad informática
- Linux con seguridad mejorada
Referencias
Enlaces externos
- Página de inicio de la RSBAC
- Ensayo de Leonard LaPadula sobre GFAC Archivado el 11 de octubre de 2006 en Wayback Machine
- Tabla comparativa de control de acceso a la wiki de Gentoo