LINUX.ORG.RU

Работает ли МАС-модель в RSBAC?


0

0

На сомнения навели следующие моменты:в описании дистра ALTLinux Castle в число предлагаемых модулей МАС не входит. Поскольку Castle вроде бы сертифицирован - это уже наводит на подозрения. Второй момент: когда я собрал своё пропатченное ядро( МАС-модуль я там включил) и ручками потом провёл примитивнейший тест(непосредственно по схеме Белла-ла Падула проверил чтение-запись) выяснилось, что имеется дырка: запись на нижние уровни проходит без возражений. Возможно ли, что я чего-то не настроил в конфигах или недопонял, или же мандатка там действительно криво реализована?А то мне пришлось покопаться в исходнике, заработало, но очень криво: постоянно приходится менять мандатные метки. Пожалуйста, поделитесь своим опытом использования мандатного модуля в RSBAC. Пришлось ли вам что-то менять непосредственно в исходниках?

anonymous

MAC модель работает. Если мне не изменяет мой склероз то она даже включена по умолчанию.

Насчет дырки в MAC. Ты не MAC-Lite использовал случайно? Или может вообще в soft mode запустил? Про такие тайные каналы я никогда не слышал и сам не сталкивался. Где-то в настройка недокрутил.

Вообще я MAC только крутил для изучения. Мне RC, FF, ACL, AUTH вполне хватает. Мне не нужна математически доказанная модель доступа.

Если ты не работаешь в ФСБ, АНБ или подобной структуре то использование MAC это в 99.9% overkill. Это ИМХО самый сложный в настройке модуль RSBAC.

MrKooll ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.