Kas yra tipo vykdymas?

Tipo vykdymas yra kompiuterinės saugos metodas, pagrįstas etikečių priskyrimu skirtingiems išteklių „tipams“, o tada pagal juos suteikiama prieiga. Nors tai gali atrodyti sudėtinga, tai iš esmės yra metodas, kuriuo prieigai prie įvairių sistemų priskiriami skirtingi leidimai. Pavyzdžiui, tinkle vykstantis procesas turi tam tikrą leidimo lygį, pagrįstą jo šaltiniu, kuriam šį leidimą priskiria sistemos administratorius. Kai šis procesas bando pasiekti išteklius tame tinkle, leidimas patikrinamas ir, jei jis tinkamas, suteikiama prieiga prie tikslo.

Sąvoka „tipo vykdymas“ reiškia elementų, kurie yra sistemos dalis, „tipus“ ir tai, kaip kiekvienas iš jų skirstomas į kategorijas saugumo tikslais. Yra du paprasti tipai: šaltinio tipas, kuris yra domenas, kuriame vykdomas procesas; ir tikslinio tipo, kuris yra pasiekiamas objektas. Tinklo vartotojas, bandantis pasiekti failą kitame kompiuteryje, yra šaltinis, o kompiuteris su failu yra tikslas. Tipo vykdymas kiekvienam iš šių tipų priskiria identifikaciją, kuri vėliau naudojama siekiant užtikrinti tinkamą saugumą naudojant leidimus.

Kiekvienas šaltinio tipas yra aiškiai identifikuojamas sistemoje, kuri naudoja tipo vykdymą, todėl gali prireikti tūkstančių skirtingų identifikatorių visiems galimiems šaltiniams. Panašiai kiekvienam tikslinio tipui taip pat suteikiamas identifikatorius, kad sistema galėtų sekti kiekvieną galimą turtą, kuris pateikia užklausą arba yra užklausos tikslas. Tada sistemoje, naudojant tipo vykdymą, nustatomi keli leidimai, kurie iš esmės yra taisyklės. Šias taisykles sukuria sistemos administratorius ir jos nurodo šaltinių tipus, kuriems leidžiama pasiekti įvairius objektus.

Naudojant ankstesnį pavyzdį, failas tiksliniame kompiuteryje yra objektas, kuris gali būti pasiekiamas šaltiniui, atsižvelgiant į nustatytas teises. Papildoma taisyklės informacija netgi gali tiksliai nurodyti, kaip objektai gali būti naudojami ir su jais sąveikaujama, pvz., tiesiog galima skaityti failą arba jį ištrinti. Visa ši informacija apie sąveiką taikant tipą yra vienoje taisyklėje, kuri suteikia šaltinio tipą, tikslinį tipą ir pasiekiamų objektų teises. Kiekvienos iš šių taisyklių sukūrimas yra būtinas sistemos saugumui, nes tipo užtikrinimas yra „privaloma“ apsaugos sistema. Tai reiškia, kad kiekviena sąveika turi būti aiškiai leidžiama, kitaip tai neįmanoma.