KasperskyOS Community Edition 1.2
Правило call модели безопасности Mic
call {source : <Sid>, target : <Sid>}
Проверяет допустимость информационных потоков от субъекта target к субъекту source.
Возвращает результат "разрешено" в следующих случаях:
- Уровень целостности субъекта
sourceне превышает уровень целостности субъектаtarget. - Уровень целостности субъекта
sourceпревышает уровень целостности субъектаtarget, но минимальный уровень целостности субъектов и ресурсов, из которых субъектsourceможет принимать данные, не превышает уровень целостности субъектаtarget. - Уровень целостности субъекта
sourceнесравним с уровнем целостности субъектаtarget, но минимальный уровень целостности субъектов и ресурсов, из которых субъектsourceможет принимать данные, не превышает уровень целостности субъектаtarget.
Возвращает результат "запрещено" в следующих случаях:
- Уровень целостности субъекта
sourceпревышает уровень целостности субъектаtarget, и минимальный уровень целостности субъектов и ресурсов, из которых субъектsourceможет принимать данные, превышает уровень целостности субъектаtarget. - Уровень целостности субъекта
sourceпревышает уровень целостности субъектаtarget, и минимальный уровень целостности субъектов и ресурсов, из которых субъектsourceможет читать данные, несравним с уровнем целостности субъектаtarget. - Уровень целостности субъекта
sourceнесравним с уровнем целостности субъектаtarget, и минимальный уровень целостности субъектов и ресурсов, из которых субъектsourceможет принимать данные, превышает уровень целостности субъектаtarget. - Уровень целостности субъекта
sourceнесравним с уровнем целостности субъектаtarget, и минимальный уровень целостности субъектов и ресурсов, из которых субъектsourceможет принимать данные, несравним с уровнем целостности субъектаtarget. - Субъекту
sourceили субъектуtargetне назначен уровень целостности. - Значение
sourceилиtargetвне допустимого диапазона.
Пример:
/* Любому клиенту в решении разрешено обращаться к
* любому серверу (ядру), если информационные потоки от
* сервера (ядра) к клиенту допускаются моделью
* безопасности Mic. Иначе любому клиенту в решении
* запрещено обращаться к любому серверу (ядру). */
request {
mic.call { source : src_sid
, target : dst_sid
}
}
Идентификатор статьи: ssp_descr_security_models_mic_call, Последнее изменение: 21 мая 2024 г.