การบังคับใช้ประเภทคืออะไร?

การบังคับใช้ประเภทเป็นวิธีการรักษาความปลอดภัยคอมพิวเตอร์ที่ใช้การกำหนดป้ายกำกับให้กับ“ ประเภท” สินทรัพย์ที่แตกต่างกันจากนั้นอนุญาตการเข้าถึงตามประเภท ในขณะที่สิ่งนี้อาจดูซับซ้อน แต่ก็เป็นวิธีการที่สิทธิ์ที่แตกต่างกันได้ถูกกำหนดไว้สำหรับการเข้าถึงระบบต่าง ๆ ตัวอย่างเช่นกระบวนการที่เกิดขึ้นบนเครือข่ายมีระดับสิทธิ์ที่แน่นอนตามแหล่งที่มาซึ่งได้รับการกำหนดสิทธิ์นี้โดยผู้ดูแลระบบ เมื่อกระบวนการนี้พยายามเข้าถึงทรัพยากรบนเครือข่ายนั้นจะมีการตรวจสอบสิทธิ์และหากเหมาะสมแล้วจะได้รับสิทธิ์เข้าถึงเป้าหมาย

คำว่า "การบังคับใช้ประเภท" หมายถึง "ประเภท" ของรายการที่เป็นส่วนหนึ่งของระบบและวิธีการจัดหมวดหมู่แต่ละประเภทเพื่อความปลอดภัย มีสองประเภทง่าย ๆ : ประเภทที่มาซึ่งเป็นโดเมนที่ใช้กระบวนการในระบบ; และประเภทเป้าหมายซึ่งเป็นวัตถุที่ถูกเข้าถึง ผู้ใช้บนเครือข่ายที่พยายามเข้าถึงไฟล์บนคอมพิวเตอร์เครื่องอื่นเป็นแหล่งข้อมูลในขณะที่คอมพิวเตอร์ที่มีไฟล์นั้นเป็นเป้าหมาย การบังคับใช้ประเภทจะกำหนดรหัสประจำตัวแต่ละประเภทที่ใช้เพื่อรับรองความปลอดภัยที่เหมาะสมผ่านการใช้สิทธิ์

แหล่งที่มาแต่ละประเภทมีการระบุอย่างชัดเจนในระบบที่ใช้การบังคับใช้ประเภทซึ่งอาจต้องใช้ตัวระบุที่แตกต่างกันหลายพันตัวสำหรับแหล่งที่เป็นไปได้ทั้งหมด ในทำนองเดียวกันเป้าหมายแต่ละประเภทจะได้รับตัวระบุเพื่อให้ระบบสามารถติดตามเนื้อหาที่เป็นไปได้ทั้งหมดที่กำลังร้องขอหรือเป็นเป้าหมายของคำขอ จำนวนสิทธิ์จะถูกสร้างขึ้นในระบบโดยใช้การบังคับใช้ชนิดซึ่งโดยทั่วไปจะเป็นกฎ กฎเหล่านี้สร้างขึ้นโดยผู้ดูแลระบบและระบุประเภทของแหล่งที่ได้รับอนุญาตให้เข้าถึงเป้าหมายต่างๆ

ใช้ตัวอย่างก่อนหน้าไฟล์ในคอมพิวเตอร์เป้าหมายเป็นวัตถุที่อาจเข้าถึงแหล่งข้อมูลได้ทั้งนี้ขึ้นอยู่กับการอนุญาตที่สร้างขึ้น ข้อมูลเพิ่มเติมในกฎสามารถระบุวิธีที่แน่นอนที่สามารถใช้และโต้ตอบกับวัตถุเช่นเพียงแค่สามารถอ่านไฟล์หรือสามารถลบออกได้ ข้อมูลทั้งหมดนี้สำหรับการโต้ตอบผ่านการบังคับใช้ประเภทมีอยู่ในกฎเดียวที่ให้ประเภทแหล่งที่มาประเภทเป้าหมายและสิทธิ์สำหรับวัตถุที่สามารถเข้าถึงได้ การสร้างกฎแต่ละข้อเหล่านี้มีความสำคัญต่อความปลอดภัยของระบบเนื่องจากการบังคับใช้ประเภทเป็นระบบรักษาความปลอดภัยที่บังคับใช้ ซึ่งหมายความว่าทุกการโต้ตอบต้องได้รับอนุญาตอย่างชัดเจนไม่เช่นนั้นจะเป็นไปไม่ได้