RSBAC
التحكم في الوصول القائم على مجموعة القواعد ( RSBAC ) هو إطار عمل مفتوح المصدر للتحكم في الوصول لنوى لينكس الحالية ، والذي كان قيد الاستخدام الإنتاجي المستقر منذ يناير 2000 (الإصدار 1.0.9a).
سمات
- امتداد أمان نواة لينكس مجاني ومفتوح المصدر مرخص بموجب رخصة جنو العمومية ( GPL ).
- مستقل عن الحكومات والشركات الكبرى
- توجد العديد من نماذج الأمان المعروفة والجديدة، مثل التحكم الإلزامي في الوصول ( MAC ) وقائمة التحكم في الوصول ( ACL ) وتوافق الأدوار (RC).
- فحص الفيروسات عند الوصول باستخدام واجهة Dazuko
- تحكم دقيق في وصول المستخدمين الأفراد والبرامج إلى الشبكة
- إدارة المستخدمين على مستوى النواة مع تحكم كامل في الوصول
- أي مزيج من نماذج الأمان ممكن
- قابل للتوسيع بسهولة: اكتب نموذجك الخاص للتسجيل في وقت التشغيل
- دعم أحدث نواة النظام
- مستقر للاستخدام في الإنتاج
- سهولة النقل إلى أنظمة تشغيل أخرى
تم اشتقاق بنية نظام RSBAC وتوسيعها من الإطار العام للتحكم في الوصول ( GFAC ) بواسطة مارشال أبرامز وليونارد لا بادولا.
يشير اختصار RSBAC إلى "التحكم في الوصول القائم على مجموعة القواعد"، وهو أيضاً حل للتحكم في الوصول القائم على الأدوار ( RBAC ). قد يُسبب هذان الاختصاران بعض الالتباس.
في مقالته "نمذجة مجموعة القواعد لنظام حاسوبي موثوق"، يصف ليونارد لابادولا كيفية تطبيق منهجية الإطار المعمم للتحكم في الوصول (GFAC) في نظام التشغيل UNIX System V. وقد أوضح الفصل الواضح بين مرفق إنفاذ الوصول (AEF)، ومرفق اتخاذ قرار الوصول (ADF) مع قواعد التحكم في الوصول (ACR)، ومعلومات التحكم في الوصول (ACI).
يستدعي AEF، كجزء من وظيفة استدعاء النظام، ADF، الذي يستخدم ACI والقواعد لإرجاع قرار ومجموعة من قيم سمات ACI الجديدة. ثم يقوم AEF بتنفيذ القرار، ويقوم أيضًا بتعيين قيم السمات الجديدة، وفي حالة السماح بالوصول، يمنح الوصول إلى الكائن للمستخدم.
يتطلب هذا الهيكل توسيع جميع استدعاءات النظام ذات الصلة بالأمان من خلال اعتراض AEF، كما يتطلب واجهة محددة جيدًا بين AEF وADF. ولتحسين النمذجة، استُخدمت مجموعة من أنواع الطلبات التي تُعبّر عن جميع وظائف استدعاءات النظام. وقد أُدرج الهيكل العام لـ GFAC أيضًا في معيار ISO 10181-3 "أطر أمان الأنظمة المفتوحة: إطار التحكم في الوصول" وفي معيار Open Group " واجهة برمجة تطبيقات التفويض (AZN)".
اتبع النموذج الأولي الأول لـ RSBAC اقتراحات لا بادولا ونفذ بعض سياسات التحكم في الوصول الموصوفة بإيجاز هناك، وهي التحكم الإلزامي في الوصول ( MAC ) والتحكم الوظيفي (FC) وتعديل معلومات الأمان (SIM)، بالإضافة إلى نموذج الخصوصية لسيمون فيشر-هوبنر .
لقد تغيرت جوانب كثيرة من النظام منذ ذلك الحين، على سبيل المثال، يدعم الإطار الحالي المزيد من أنواع الكائنات، ويتضمن إدارة القوائم العامة والتحكم في الوصول إلى الشبكة، ويحتوي على العديد من نماذج الأمان الإضافية، ويدعم تسجيل وحدات القرار واستدعاءات النظام لإدارتها في وقت التشغيل.
RSBAC وحلول أخرى
RSBAC قريب جدًا من Security-Enhanced Linux ( SELinux )، حيث يشتركان في الكثير من التصميم أكثر من عناصر التحكم في الوصول الأخرى مثل AppArmor .
مع ذلك، يوفر RSBAC شيفرة ربط خاصة به بدلاً من الاعتماد على وحدة أمان لينكس ( LSM ). ولهذا السبب، يُعد RSBAC بديلاً تقنياً لـ LSM نفسها، ويُنفذ وحدات مشابهة لـ SELinux، ولكن بوظائف إضافية.
يُدمج إطار عمل RSBAC حالة الكائن بالكامل، ويتمتع بمعرفة شاملة بحالة النواة عند اتخاذ القرارات، مما يجعله أكثر مرونة وموثوقية. مع ذلك، يأتي هذا على حساب زيادة طفيفة في الحمل على النظام نفسه. ورغم أن الأنظمة المُفعّلة بتقنية SELinux وRSBAC لها تأثير مماثل على الأداء، إلا أن تأثير LSM وحده ضئيل مقارنةً بتأثير إطار عمل RSBAC وحده.
لهذا السبب، تم اختيار LSM كآلية ربط أمان افتراضية وفريدة في نواة لينكس، بينما يأتي RSBAC كتصحيح منفصل فقط.
تاريخ
كان RSBAC أول تصحيح لنظام Linux للتحكم في الوصول القائم على الأدوار ( RBAC ) والتحكم الإلزامي في الوصول ( MAC ).
انظر أيضاً
- قائمة التحكم بالوصول
- التحكم في الوصول القائم على السمات (ABAC)
- التحكم في الوصول القائم على السياق (CBAC)
- التحكم في الوصول التقديري (DAC)
- التحكم في الوصول القائم على الرسم البياني (GBAC)
- التحكم في الوصول القائم على الشبكة (LBAC)
- التحكم الإلزامي في الوصول (MAC)
- التحكم في الوصول القائم على الأدوار (RBAC)
- الأمن القائم على القدرات
- المصادقة القائمة على المخاطر
- أمن الحاسوب
- لينكس المعزز أمنياً
مراجع
روابط خارجية
- الصفحة الرئيسية لـ RSBAC
- مقال ليونارد لابادولا حول GFAC، مؤرشف بتاريخ 11 أكتوبر 2006 على موقع Wayback Machine
- جدول مقارنة التحكم في الوصول إلى ويكي جنتو
- أمان أنظمة التشغيل
- برامج أمان لينكس
- ميزات نواة لينكس
- التحكم في الوصول
