Skip to main content

Hvad er typen håndhævelse?

Type håndhævelse er en metode til computersikkerhed, der er baseret på tildeling af etiketter til forskellige "typer" aktiver og derefter tillader adgang baseret på dem.Selvom dette kan virke kompliceret, er det dybest set en metode, hvormed forskellige tilladelser tildeles til adgang til forskellige systemer.En proces, der forekommer på et netværk, har for eksempel et vist niveau af tilladelse baseret på dens kilde, der tildeles denne tilladelse fra systemadministratoren.Når denne proces forsøger at få adgang til ressourcer på dette netværk, kontrolleres tilladelsen, og hvis det er passende, får den adgang til målet.

Udtrykket "type håndhævelse" henviser til de "typer" af genstande, der er en delaf et system, og hvordan de hver især er kategoriseret til sikkerhedsformål.Der er to enkle typer: kildetypen, som er domænet, der kører en proces på systemet;og måltype, som er det objekt, der får adgang til.En bruger på et netværk, der forsøger at få adgang til en fil på en anden computer, er kilden, mens computeren med filen er målet.Type håndhævelsestildelinger tildeler hver af disse typer en identifikation, der derefter bruges til at sikre korrekt sikkerhedaf de mulige kilder.Tilsvarende er hver måltype også forsynet med en identifikator, så systemet er i stand til at spore ethvert muligt aktiv, der fremsætter en anmodning eller er målet for en anmodning.Derefter etableres et antal tilladelser i et system ved hjælp af typehåndhævelse, som dybest set er regler.Disse regler oprettes af en systemadministrator og angiver de typer kilder, der får adgang til forskellige mål.

Brug af det forrige eksempel er filen på målcomputer.Yderligere oplysninger i en regel kan endda indikere den nøjagtige måde, hvorpå objekter kan bruges og interageres med, såsom blot at være i stand til at læse filen eller være i stand til at slette den.Alle disse oplysninger til interaktion gennem typehåndhævelse er indeholdt i en enkelt regel, der giver kildetype, måltype og tilladelser til de objekter, der er tilgængelige.Oprettelse af hver af disse regler er vigtig for systemsikkerhed, da typehåndhævelse er et "obligatorisk" sikkerhedssystem.Dette betyder, at enhver interaktion skal være klart tilladt, ellers er det ikke muligt.