Articulo de referencia

RSBAC

El control de acceso basado en conjuntos de reglas ( RSBAC ) es un marco de control de acceso de código abierto para los núcleos Linux actuales , que se ha utilizado de forma es...

El control de acceso basado en conjuntos de reglas ( RSBAC ) es un marco de control de acceso de código abierto para los núcleos Linux actuales , que se ha utilizado de forma estable en producción desde enero de 2000 (versión 1.0.9a).

Características

  • Extensión de seguridad del kernel de Linux, de código abierto y gratuita, bajo la Licencia Pública General GNU ( GPL ).
  • Independientes de los gobiernos y las grandes empresas.
  • Varios modelos de seguridad conocidos y nuevos, por ejemplo, control de acceso obligatorio ( MAC ), lista de control de acceso ( ACL ) y compatibilidad de roles (RC).
  • Análisis de virus en tiempo real con la interfaz de Dazuko
  • Control detallado sobre los accesos a la red de usuarios y programas individuales.
  • Gestión de usuarios a nivel de kernel con control de acceso completo
  • Cualquier combinación de modelos de seguridad posible
  • Fácilmente extensible: escriba su propio modelo para el registro en tiempo de ejecución.
  • Compatibilidad con los kernels más recientes
  • Estable para uso en producción.
  • Fácilmente portable a otros sistemas operativos

La arquitectura del sistema RSBAC se ha derivado y ampliado a partir del Marco Generalizado para el Control de Acceso ( GFAC ) de Marshall Abrams y Leonard La Padula.

RSBAC significa "control de acceso basado en reglas" y también es una solución de control de acceso basado en roles ( RBAC ). Los dos acrónimos pueden generar confusión.

En su ensayo "Modelado de conjuntos de reglas de un sistema informático de confianza", Leonard LaPadula describe cómo se podría implementar el enfoque del Marco Generalizado para el Control de Acceso (GFAC) en el sistema operativo UNIX System V. Introdujo la clara separación entre el Sistema de Aplicación de Acceso (AEF), el Sistema de Decisión de Acceso (ADF) con Reglas de Control de Acceso (ACR) y la Información de Control de Acceso (ACI).

La función AEF, como parte de la llamada al sistema, invoca a la función ADF, que utiliza ACI y las reglas para devolver una decisión y un conjunto de nuevos valores de atributos ACI. Posteriormente, la función AEF aplica la decisión, establece los nuevos valores de los atributos y, en caso de que se permita el acceso, otorga acceso al objeto al sujeto.

Esta estructura requiere que todas las llamadas al sistema relevantes para la seguridad se extiendan mediante la intercepción de AEF, y necesita una interfaz bien definida entre AEF y ADF. Para un mejor modelado, se utilizó un conjunto de tipos de solicitud en los que se expresaron todas las funcionalidades de las llamadas al sistema. La estructura general de GFAC también se ha incluido en la norma ISO 10181-3, Marcos de seguridad para sistemas abiertos: Marco de control de acceso, y en la API de autorización estándar de The Open Group (AZN).

El primer prototipo de RSBAC siguió las sugerencias de La Padula e implementó algunas políticas de control de acceso descritas brevemente allí, a saber, el control de acceso obligatorio ( MAC ), el control funcional (FC) y la modificación de la información de seguridad (SIM), así como el modelo de privacidad de Simone Fischer-Hübner .

Muchos aspectos del sistema han cambiado mucho desde entonces; por ejemplo, el marco actual admite más tipos de objetos, incluye gestión genérica de listas y control de acceso a la red, contiene varios modelos de seguridad adicionales y admite el registro en tiempo de ejecución de módulos de decisión y llamadas al sistema para su administración.

RSBAC y otras soluciones

RSBAC es muy similar a Security-Enhanced Linux ( SELinux ), ya que comparten muchos más aspectos de su diseño que otros controles de acceso como AppArmor .

Sin embargo, RSBAC utiliza su propio código de interceptación en lugar de depender del Módulo de Seguridad de Linux ( LSM ). Por ello, técnicamente RSBAC sustituye al propio LSM e implementa módulos similares a SELinux, pero con funcionalidades adicionales.

El marco RSBAC incorpora el estado completo de los objetos y tiene pleno conocimiento del estado del kernel al tomar decisiones, lo que lo hace más flexible y fiable. Sin embargo, esto conlleva una sobrecarga ligeramente mayor en el propio marco. Si bien los sistemas con SELinux y RSBAC habilitados tienen un impacto similar en el rendimiento, el impacto de LSM por sí solo es insignificante en comparación con el del marco RSBAC.

Por este motivo, LSM ha sido seleccionado como mecanismo de interceptación de seguridad predeterminado y único en el kernel de Linux, mientras que RSBAC solo estará disponible como un parche aparte.

Historia

RSBAC fue el primer parche de Linux para el control de acceso basado en roles ( RBAC ) y el control de acceso obligatorio ( MAC ).

Véase también

Referencias

    • Página principal de RSBAC
    • Ensayo de Leonard LaPadula sobre GFAC archivado el 11 de octubre de 2006 en Wayback Machine.
    • Tabla comparativa del control de acceso a la wiki de Gentoo