tgoop.com/computersecuritybasics/54
Last Update:
Ключевые моменты лекции 4 /
Гарантии безопасности в MILS
Сама идея развития MILS, начиная где-то с 2010, включала идею поставки компонентов разными разработчиками с готовыми assurance cases на типовые для этих компонентов цели безопасности. Если при совмещении компонентов не возникает новых свойств, влияющих на нарушение гарантий, то такая система автоматически получает унаследованные от компонентов гарантии безопасности.
Для этого ввели три специальных свойства:
Компонуемость (composability) — условие, при котором компоненты могут быть составлены без ущерба для их индивидуальных свойств. Это важнейшее свойство, предоставляемое ядром разделения (или платформой MILS). Компоненты А и В могут выполняться изолированно, и ни один из них не влияет на работу другого.
Композиционность (compositionality) — условие, при котором компоненты могут быть составлены таким образом, чтобы создавать новые свойства композиции из их индивидуальных свойств. Композиционность представляет собой способность соединять два компонента таким образом, чтобы их поведение конструктивно комбинировалось для создания нового поведения.
Аддитивность (или аддитивная композиционность) (additivity) — особый вид композиционности, при котором «дополнение» отдельных, но различных свойств компонентов сохраняется в композиции наряду с их общими свойствами. Эта концепция необходима для обеспечения составления платформы MILS из основных компонентов MILS.
BY Computer security basics
Share with your friend now:
tgoop.com/computersecuritybasics/54