موديل بيبا

يُعدّ نموذج بيبا، أو نموذج سلامة بيبا، الذي طوّره كينيث ج. بيبا عام 1977، [ 1 ] نظامًا رسميًا لانتقال الحالات في سياسة أمن الحاسوب ، يصف مجموعة من قواعد التحكم في الوصول المصممة لضمان سلامة البيانات . تُصنّف البيانات والجهات المعنية في مستويات مُرتبة من السلامة. صُمّم النموذج بحيث لا يُمكن للجهات المعنية إتلاف البيانات في مستوى أعلى منها، أو أن تُتلفها بيانات من مستوى أدنى منها.

بشكل عام، تم تطوير هذا النموذج لمعالجة النزاهة كمبدأ أساسي، وهو عكس نموذج بيل-لابادولا الذي يركز على السرية. [ 2 ] : 35

سمات

بشكل عام، يهدف الحفاظ على سلامة البيانات إلى تحقيق ثلاثة أهداف:

  • منع تعديل البيانات من قبل جهات غير مصرح لها
  • منع تعديل البيانات غير المصرح به من قبل الأطراف المصرح لها
  • الحفاظ على الاتساق الداخلي والخارجي (أي أن البيانات تعكس الواقع).

يركز نموذج الأمان هذا على سلامة البيانات (بدلاً من سريتها )، ويتميز بعبارة: "اقرأ، دوّن". وهذا يختلف عن نموذج بيل-لابادولا الذي يتميز بعبارة "اقرأ، دوّن".

في نموذج بيبا، لا يُمكن للمستخدمين إنشاء محتوى إلا إذا كان ضمن مستوى نزاهتهم أو أدنى منه (يجوز للراهب كتابة كتاب صلاة يُمكن لعامة الناس قراءته، ولكن لا يجوز له كتابًا يقرأه كبير الكهنة). في المقابل، لا يُمكن للمستخدمين عرض محتوى إلا إذا كان ضمن مستوى نزاهتهم أو أعلى منه (يجوز للراهب قراءة كتاب كتبه كبير الكهنة، ولكن لا يجوز له قراءة منشور كتبه شخص عادي). ويمكن تشبيه ذلك بالتسلسل القيادي العسكري . فقد يُصدر الجنرال أوامره إلى عقيد، والذي بدوره يُصدرها إلى رائد. وبهذه الطريقة، تُحفظ أوامر الجنرال الأصلية سليمة، وتُصان مهمة الجيش (أي "القراءة للأعلى"). في المقابل، لا يُمكن للجندي إصدار أوامر إلى رقيبه، الذي بدوره لا يُمكنه إصدار أوامر إلى ملازم، مما يحمي أيضًا سلامة المهمة ("التدوين").

يُحدد نموذج بيبا مجموعة من قواعد الأمان، أول قاعدتين منها تُشبهان نموذج بيل-لابادولا . هاتان القاعدتان هما عكس قواعد بيل-لابادولا:

  1. تنص خاصية التكامل البسيط على أنه لا يجوز للموضوع الموجود عند مستوى معين من التكامل قراءة البيانات عند مستوى تكامل أدنى ( لا قراءة لأسفل ).
  2. تنص خاصية سلامة البيانات (*) على أنه لا يجوز للمستخدم الذي يتمتع بمستوى معين من السلامة الكتابة إلى بيانات ذات مستوى أعلى من السلامة ( لا يُسمح بالكتابة ). [ 3 ]
  3. تنص خاصية الاستدعاء على أنه لا يمكن لعملية من الأسفل طلب وصول أعلى؛ فقط مع الكائنات الموجودة على مستوى مساوٍ أو أدنى.

التطبيقات

  • في نظام FreeBSD ، يتم تطبيق نموذج Biba بواسطة سياسة MAC المسماة mac_biba. [ 4 ]
  • في نظام لينكس ، يتم تطبيق نموذج بيبا في نظام التشغيل بيتبول التابع لشركة جنرال دايناميكس ميشن سيستمز.
  • في نظام التشغيل XTS-400 ، يتم تطبيق نموذج Biba في نظام التشغيل XTS-400 الخاص بشركة BAE Systems.

انظر أيضاً

مراجع

  1. بيبا، كيه جيه "اعتبارات النزاهة لأنظمة الكمبيوتر الآمنة"، MTR-3153 ، مؤسسة ميتري ، يونيو 1975.
  2. ر. شيري (أغسطس 2007). معجم أمن الإنترنت، الإصدار 2. مجموعة عمل الشبكة. doi : 10.17487/RFC4949 . RFC 4949 .معلوماتي.
  3. هاريس، شون (2013). دليل شامل لامتحان CISSP . نيويورك: ماكجرو هيل. ص 372. 
  4. "Mac_biba" .