Skip to main content

Τι είναι η επιβολή του τύπου;

Η επιβολή του τύπου είναι μια μέθοδος για την ασφάλεια των υπολογιστών που βασίζεται στην ανάθεση ετικετών σε διαφορετικούς "τύπους" περιουσιακών στοιχείων και στη συνέχεια να επιτρέπει την πρόσβαση με βάση αυτά.Ενώ αυτό μπορεί να φαίνεται περίπλοκο, είναι βασικά μια μέθοδος με την οποία διατίθενται διαφορετικά δικαιώματα για πρόσβαση σε διάφορα συστήματα.Μια διαδικασία που συμβαίνει σε ένα δίκτυο, για παράδειγμα, έχει ένα ορισμένο επίπεδο άδειας βάσει της πηγής του, το οποίο έχει εκχωρηθεί αυτή η εξουσιοδότηση από τον διαχειριστή του συστήματος.Όταν αυτή η διαδικασία επιχειρεί να αποκτήσει πρόσβαση σε πόρους σε αυτό το δίκτυο, τότε ελέγχεται η άδεια και αν είναι κατάλληλη, τότε δίνεται πρόσβαση στον στόχο.

Ο όρος "Τύπος επιβολής" αναφέρεται στους "τύπους" αντικειμένων που αποτελούν μέροςενός συστήματος και του τρόπου με τον οποίο κατηγοριοποιούνται για σκοπούς ασφαλείας.Υπάρχουν δύο απλοί τύποι: ο τύπος πηγής, ο οποίος είναι ο τομέας που εκτελεί μια διαδικασία στο σύστημα.και τον τύπο στόχου, ο οποίος είναι το αντικείμενο που έχει πρόσβαση.Ένας χρήστης σε ένα δίκτυο που προσπαθεί να αποκτήσει πρόσβαση σε ένα αρχείο σε άλλο υπολογιστή είναι η πηγή, ενώ ο υπολογιστής με το αρχείο είναι ο στόχος.Η επιβολή του τύπου αναθέτει σε κάθε έναν από αυτούς τους τύπους μια αναγνώριση που χρησιμοποιείται στη συνέχεια για να εξασφαλίσει ότι η σωστή ασφάλεια επιβεβαιώνεται μέσω της χρήσης των δικαιωμάτων.

Κάθε τύπος πηγής προσδιορίζεται σαφώς σε ένα σύστημα που χρησιμοποιεί την επιβολή τύπου, το οποίο μπορεί να απαιτεί χιλιάδες διαφορετικούς αναγνωριστικούς για όλουςτων πιθανών πηγών.Ομοίως, κάθε τύπος προορισμού παρέχεται επίσης με ένα αναγνωριστικό, έτσι ώστε το σύστημα να είναι σε θέση να παρακολουθεί κάθε πιθανό περιουσιακό στοιχείο που υποβάλλει ένα αίτημα ή είναι ο στόχος ενός αιτήματος.Στη συνέχεια δημιουργούνται ορισμένα δικαιώματα σε ένα σύστημα που χρησιμοποιεί την επιβολή τύπου, οι οποίες αποτελούν βασικά κανόνες.Αυτοί οι κανόνες δημιουργούνται από έναν διαχειριστή συστήματος και υποδεικνύουν τους τύπους πηγών που επιτρέπεται να έχουν πρόσβαση σε διάφορους στόχους.

Χρησιμοποιώντας το προηγούμενο παράδειγμα, το αρχείο στον υπολογιστή προορισμού είναι ένα αντικείμενο που μπορεί να είναι προσβάσιμο στην πηγή ανάλογα με τα δικαιώματα που έχουν καθοριστεί.Πρόσθετες πληροφορίες σε έναν κανόνα μπορούν ακόμη και να υποδείξουν τον ακριβή τρόπο με τον οποίο τα αντικείμενα μπορούν να χρησιμοποιηθούν και να αλληλεπιδρούν, όπως απλά να είναι σε θέση να διαβάσουν το αρχείο ή να είναι σε θέση να το διαγράψουν.Όλες αυτές οι πληροφορίες για τις αλληλεπιδράσεις μέσω της επιβολής του τύπου περιέχονται σε έναν μόνο κανόνα που παρέχει τον τύπο προέλευσης, τον τύπο στόχου και τα δικαιώματα για τα αντικείμενα που είναι προσβάσιμα.Η δημιουργία καθενός από αυτούς τους κανόνες είναι απαραίτητη για την ασφάλεια του συστήματος, καθώς η επιβολή τύπου είναι ένα "υποχρεωτικό" σύστημα ασφαλείας.Αυτό σημαίνει ότι κάθε αλληλεπίδραση πρέπει να επιτρέπεται με σαφήνεια ή αλλιώς δεν είναι δυνατόν.