Skip to main content

Vad är typen av typen?

Typhantering är en metod för datasäkerhet som är baserad på att tilldela etiketter till olika "typer" av tillgångar och sedan tillåta åtkomst baserat på dem.Även om detta kan verka komplicerat, är det i princip en metod genom vilken olika behörigheter tilldelas för åtkomst till olika system.En process som inträffar i ett nätverk, till exempel, har en viss tillstånd baserad på dess källa, som tilldelas detta tillstånd av systemadministratören.När denna process försöker få tillgång till resurser i det nätverket kontrolleras tillståndet och om det är lämpligt ges den tillgång till målet.

Termen "typverksamhet" hänvisar till "typerna" av objekt som är en delav ett system och hur de är vardera kategoriserade för säkerhetsändamål.Det finns två enkla typer: källtypen, som är domänen som kör en process på systemet;och måltyp, som är objektet som används.En användare i ett nätverk som försöker komma åt en fil på en annan dator är källan, medan datorn med filen är målet.Typverkning Tilldelar var och en av dessa typer en identifiering som sedan används för att säkerställa att korrekt säkerhet upprätthålls genom användning av behörigheter.

Varje källtyp är tydligt identifierad i ett system som använder typförvaltning, vilket kan kräva tusentals olika identifierare för allaav de möjliga källorna.På liknande sätt är varje måltyp också försedd med en identifierare, så att systemet kan spåra alla möjliga tillgångar som gör en begäran eller är målet för en begäran.Ett antal behörigheter fastställs sedan i ett system med hjälp av typen för typ, som i princip är regler.Dessa regler skapas av en systemadministratör och anger vilka typer av källor som får komma åt olika mål.

Med det föregående exemplet är filen på måldatorn ett objekt som kan vara tillgängligt för källan beroende på de behöriga behörigheterna.Ytterligare information i en regel kan till och med indikera det exakta sättet på vilket objekt kan användas och interageras med, till exempel att helt enkelt kunna läsa filen eller kunna ta bort den.All denna information för interaktioner genom typen av typen finns i en enda regel som tillhandahåller källtyp, måltyp och behörigheter för de objekt som är tillgängliga.Att skapa var och en av dessa regler är avgörande för systemsäkerhet, eftersom typen är ett "obligatoriskt" säkerhetssystem.Detta innebär att varje interaktion måste vara tydligt tillåten eller annars är det inte möjligt.