복수 카테고리 보안
Multi categories securityMCS(Multi Categories Security)는 Security-Enhanced Linux에서 오브젝트(파일)에 부가되어 운영체제레벨에서 서브젝트(프로세스 등)에 부여되는 카테고리를 사용하는 접근컨트롤 방식입니다.Fedora Core 5 에서의 실장은 프로세스의 액세스 증가를 막을 수 없기 때문에 권장됩니다.최종 목표는 MCS를 계층형 필수 접근컨트롤 시스템으로 만드는 것입니다.현재 MCS는 파일 및 ptrace 또는 kill 프로세스에 대한 액세스를 제어합니다.디렉토리 및 기타 파일 시스템 개체에 대한 액세스 제어 수준은 아직 정해지지 않았습니다.그것은 아직 [citation needed]진화하고 있다.
MCS 액세스컨트롤은 Domain-Type 액세스컨트롤 후 및 일반 DAC(Unix Permissions) 후에 적용됩니다.Fedora Core 5의 기본 정책에서는 최대 256개의 카테고리(c0 ~c255)를 관리할 수 있습니다.필요한 경우 훨씬 더 많은 범주로 정책을 다시 컴파일할 수 있습니다.[1]
CUPS 프린트서버등의 Multi-Level Security(MLS; 멀티 레벨보안) 개발 작업 애플리케이션의 일부로서 MLS 감도 라벨을 인식하기 때문에, CUP 는 MLS 감도 라벨을 사용해 인쇄를 제어해, 감도 레벨에 따라서 인쇄 페이지에 라벨을 붙입니다.MCS 데이터는 MLS 데이터와 같은 방법으로 저장 및 조작되기 때문에 MCS 지원을 위해 변경된 프로그램도 MLS를 지원할 것으로 예상됩니다.이것에 의해, MLS 를 서포트하는 애플리케이션의 수가 증가해, MLS 의 실행이 용이하게 됩니다(이것은 MCS 를 개발하는 이유의 하나입니다).
MCS는 MLS의 서브셋이 아니기 때문에 Bell-LaPadula 모델은 적용되지 않습니다.프로세스에 파일 분류를 지배하는 클리어런스가 있는 경우 읽기 및 쓰기 액세스 권한을 모두 가집니다.예를 들어 상용 환경에서는 카테고리를 사용하여 다른 부서의 데이터에 매핑할 수 있습니다.따라서 HR 데이터에는 c0, 재무 데이터에는 c1을 사용할 수 있습니다.사용자가 카테고리 c0 및 c1을 사용하여 실행 중인 경우 HR 데이터를 읽고 Financial 데이터 라벨이 붙은 파일에 쓸 수 있습니다.기업 환경에서는 통상, 이것은 허용 가능한 것으로 간주됩니다.사용자가 인사와 재무 양쪽 모두에 액세스 할 수 있는 경우, 데이터가 잘못된 파일에 잘못 공개되지 않도록 하기 위해 사용자의 무결성과 스킬이 신뢰됩니다.기밀 군사 데이터의 경우 이는 허용되지 않는 것으로 간주되며 Bell-LaPadula 모델은 데이터의 우발적 또는 악의적 재라벨링을 방지합니다.
레퍼런스
- ^ "Multi-Category Security in SELinux in Fedora Core 5 Linux Journal". www.linuxjournal.com. Retrieved 2020-07-06.