Bài thực hành Bảo mật hệ thống thông tin số 9: Oracle Label Security (2)

Bài thực hành Bảo mật hệ thống thông tin số 9: Oracle Label Security (2) có nội dung trình bày về các thành phần của nhãn trong Oracle Label Security, nhãn dữ liệu (data label), cú pháp của nhãn dữ liệu, . Mời các bạn cùng tham khảo chi tiết nội dung tài liệu. | Bài thực hành số 9 ORACLE LABEL SECURITY 2 Tóm tắt nội dung Các thành phần của nhãn trong Oracle Label Security Nhãn dữ liệu data label I. Các thành phần của nhãn dữ liệu A. Lý thuyết 1. Nhãn dữ liệu data label Như đã biết mô hình MAC bảo vệ dữ liệu bằng cách quy định một hệ thống biểu diễn mức độ quan trọng bí mật cho các đối tượng dữ liệu theo cấp bậc từ cao xuống thấp. Ví dụ một công ty có thể phân loại mức độ bí mật thành 4 cấp với mức độ bảo mật giảm dần TOP SECRET tối mật SECRET bí mật CONFIDENTIAL chỉ lưu hành nội bộ PUBLIC công khai . Trong OLS Oracle sử dụng các nhãn dữ liệu data label để phân lớp dữ liệu theo mức độ nhạy cảm của nó và một số tiêu chí khác. Nói cách khác mỗi nhãn dữ liệu sẽ chứa thông tin về mức độ nhạy cảm của dữ liệu và một số tiêu chí cộng thêm mà người dùng phải đáp ứng để có thể truy xuất đến dữ liệu đó. Nhãn dữ liệu là 1 thuộc tính đơn gồm 3 loại thành phần level compartment group. Nếu một chính sách được áp dụng cho một bảng thì mỗi hàng trong bảng đó sẽ được gán một nhãn dữ liệu data label để biểu diễn mức độ bảo mật của hàng dữ liệu đó. Giá trị của nhãn được lưu trong cột chứa thông tin của chính sách cột được tự động tạo thêm khi chính sách được áp dụng cho bảng . Chương Trình Đào Tạo Từ Xa KH amp KT Máy Tính Đại học Bách Khoa 2. Các thành phần của nhãn a. Level Mỗi nhãn có đúng 1 level biểu thị độ nhạy cảm của dữ liệu. OLS cho phép tối đa 10 000 level trong 1 chính sách. Đối với mỗi level ta cần định nghĩa 1 dạng số và 2 dạng chuỗi cho nó. VD Dạng Dạng chuỗi dài Dạng chuỗi ngắn số 40 HIGHLY_SENSITIVE HS 30 SENSITIVE S 20 CONFIDENTIAL C 10 PUBLIC P Dạng số numeric form dạng số của level có thể có giả trị trong khoảng 0 9999. Level có giá trị càng cao thì độ nhạy cảm càng tăng. Trong VD trên Highly_sensitive có độ nhạy cảm cao nhất. User nên tránh sử dụng một chuỗi tuần tự liên tiếp các giá trị để biểu diễn cho 1 bộ level của nhãn để tránh tình trạng khi có level mới thêm vào thì phải định nghĩa lại toàn bộ các level. Dạng

Không thể tạo bản xem trước, hãy bấm tải xuống
TÀI LIỆU MỚI ĐĂNG
5    219    1    25-04-2024
Đã phát hiện trình chặn quảng cáo AdBlock
Trang web này phụ thuộc vào doanh thu từ số lần hiển thị quảng cáo để tồn tại. Vui lòng tắt trình chặn quảng cáo của bạn hoặc tạm dừng tính năng chặn quảng cáo cho trang web này.