グラハム・デニング モデルは、サブジェクトとオブジェクトを安全に作成および削除する方法を示すコンピューター セキュリティ モデルです。また、特定のアクセス権を割り当てる方法も示しています。主に分散システムのアクセス制御メカニズムで使用されます。モデルには、サブジェクトのセット、オブジェクトのセット、および 8 つのルールのセットという 3 つの主要な部分があります。サブジェクトは、リソースへのアクセスを要求するプロセスまたはユーザーです。オブジェクトは、ユーザーまたはプロセスがアクセスするリソースです。
特徴
このモデルは、特定の主体がオブジェクトに対してセキュリティ機能を実行する方法に関する一連の基本権限を定義する方法に関連するセキュリティの問題に対処します。このモデルには、次の 8 つの基本的な保護ルール(アクション)があります。
- オブジェクトを安全に作成する方法。
- サブジェクトを安全に作成する方法。
- オブジェクトを安全に削除する方法。
- 件名を安全に削除する方法。
- 読み取りアクセス権を安全に付与する方法。
- アクセス権の付与を安全に提供する方法。
- 削除アクセス権を安全に付与する方法。
- 転送アクセス権を安全に提供する方法。
さらに、各オブジェクトには特別な権限を持つ所有者がおり、各サブジェクトには特別な権限を持つ別のサブジェクト (コントローラー) が存在します。
このモデルは、行がサブジェクトに対応し、列がオブジェクトとサブジェクトに対応するアクセス制御マトリックスモデルに基づいています。各要素には、サブジェクト i とオブジェクト j の間、またはサブジェクト i とサブジェクト k の間の権限セットが含まれます。
たとえば、アクション A[s,o] には、サブジェクト s がオブジェクト o に対して持つ権限 (例: {own, execute}) が含まれます。
8 つのルールの 1 つ (たとえばオブジェクトの作成) を実行すると、マトリックスが変更されます。そのオブジェクトに新しい列が追加され、それを作成した主体がその所有者になります。
各ルールは前提条件に関連付けられています。たとえば、サブジェクト x がオブジェクト o を削除する場合、その所有者である必要があります (A[x,o] には「所有者」権限が含まれています)。
制限事項
ハリソン・ルッツォ・ウルマンは、基本的な操作と条件から構成されるコマンドに基づく保護システムを定義することで、このモデルを拡張しました。
参照
参考文献
- Krutz, Ronald L. および Vines, Russell Dean、『CISSP 準備ガイド』ゴールド版、Wiley Publishing, Inc.、インディアナ州インディアナポリス、2003 年。
- コンピューティングにおけるセキュリティ (Charles P. Pfleeger、Shari Lawrence Pfleeger 著)
- http://www.cs.ucr.edu/~brett/cs165_s01/LECTURE11/lecture11-4up.pdf
