Skip to main content

Cos'è l'applicazione del tipo?

Il tipo di applicazione è un metodo per la sicurezza informatica basata sull'assegnazione di etichette a diversi "tipi" di risorse e quindi consentire l'accesso in base a esse.Sebbene ciò possa sembrare complicato, è fondamentalmente un metodo con cui sono assegnate autorizzazioni diverse per l'accesso a vari sistemi.Un processo che si verifica su una rete, ad esempio, ha un certo livello di autorizzazione in base alla sua fonte, che viene assegnata questa autorizzazione dall'amministratore di sistema.Quando questo processo tenta di accedere alle risorse su tale rete, allora l'autorizzazione viene verificata e se è appropriata, viene assegnato l'accesso all'obiettivo.

Il termine "applicazione del tipo" si riferisce ai "tipi" di articoli che fanno partedi un sistema e come sono classificati ciascuno per scopi di sicurezza.Esistono due tipi semplici: il tipo di origine, che è il dominio che esegue un processo sul sistema;e tipo di destinazione, a cui è accessibile l'oggetto.Un utente su una rete che tenta di accedere a un file su un altro computer è l'origine, mentre il computer con il file è il target.L'applicazione del tipo assegna a ciascuno di questi tipi un'identificazione che viene quindi utilizzata per garantire la sicurezza adeguata attraverso l'uso delle autorizzazioni.

Ogni tipo di origine è chiaramente identificato in un sistema che utilizza l'applicazione del tipo, che può richiedere migliaia di identificatori diversi per tuttidelle possibili fonti.Allo stesso modo, ogni tipo di destinazione è anche fornito con un identificatore, in modo che il sistema sia in grado di tracciare ogni possibile risorsa che sta facendo una richiesta o è l'obiettivo di una richiesta.Numerose autorizzazioni vengono quindi stabilite in un sistema utilizzando l'applicazione del tipo, che sono fondamentalmente regole.Queste regole sono create da un amministratore di sistema e indicano i tipi di fonti che possono accedere a vari obiettivi.

Usando l'esempio precedente, il file sul computer di destinazione è un oggetto che può essere accessibile alla sorgente in base alle autorizzazioni stabilite.Ulteriori informazioni in una regola possono anche indicare il modo esatto in cui gli oggetti possono essere utilizzati e interagiti, come semplicemente essere in grado di leggere il file o essere in grado di eliminarlo.Tutte queste informazioni per le interazioni tramite l'applicazione del tipo sono contenute in un'unica regola che fornisce il tipo di origine, il tipo di destinazione e le autorizzazioni per gli oggetti accessibili.La creazione di ciascuna di queste regole è essenziale per la sicurezza del sistema, poiché l'applicazione del tipo è un sistema di sicurezza "obbligatorio".Ciò significa che ogni interazione deve essere chiaramente consentita o altrimenti non è possibile.