Loading article…
一般的に、セキュリティ モードとは、強制アクセス制御(MAC) システムで使用される情報システムのセキュリティ操作モードを指します。多くの場合、これらのシステムには、さまざまなレベルのセキュリティ分類の情報が含まれています。操作モードは、次の要素によって決まります。
- システムに直接的または間接的にアクセスするユーザーのタイプ。
- システム上で処理されるデータのタイプ (分類レベル、コンパートメント、カテゴリなど)。
- ユーザーのレベルの種類、ユーザーが知る必要がある情報、およびユーザーが持つ正式なアクセス承認。
専用セキュリティモード
この操作モードでは、すべてのユーザーが以下を持っている必要があります。
- システムに関するすべての情報についてNDAに署名しました。
- システム上のすべての情報に対する適切な許可。
- システム上のすべての情報に対する正式なアクセス承認。
- システム上のすべての情報を知る必要がある正当な理由。
すべてのユーザーがすべてのデータにアクセスできます。
システム高セキュリティモード
システム高動作モードでは、すべてのユーザーが以下を持っている必要があります。
- システムに関するすべての情報についてNDAに署名しました。
- システム上のすべての情報に対する適切な許可。
- システム上のすべての情報に対する正式なアクセス承認。
- システムに関する一部の情報を知る正当な必要性。
すべてのユーザーは、必要に応じて一部のデータにアクセスできます。
区画化されたセキュリティモード
この操作モードでは、すべてのユーザーが以下を持っている必要があります。
- システムに関するすべての情報についてNDAに署名しました。
- システム上のすべての情報に対する適切な許可。
- システム上でアクセスする一部の情報に対する正式なアクセス承認。
- システムに関する一部の情報を知る正当な必要性。
すべてのユーザーは、知る必要がある場合と正式なアクセス承認に基づいて、一部のデータにアクセスできます。
マルチレベルセキュリティモード
マルチレベル セキュリティモード (制御セキュリティ モードとも呼ばれます) では、すべてのユーザーに次の権限が必要です。
- システムに関するすべての情報についてNDAに署名しました。
- システム上の一部の情報については適切な許可が必要です。
- システム上の一部の情報に対する正式なアクセス承認。
- システムに関する一部の情報を知る正当な必要性。
すべてのユーザーは、知る必要性、許可、正式なアクセス承認 に基づいて、一部のデータにアクセスできます。
まとめ
参照
- アクセス制御
- 多要素認証
- ベル・ラパドゥーラモデル
- ビバモデル
- クラーク・ウィルソンモデル
- 任意アクセス制御(DAC)
- グラハム・デニングモデル
- マルチレベルセキュリティ(MLS)
- 強制アクセス制御(MAC)
- 安全
- セキュリティエンジニアリング
- テイクグラントモデル
参考文献
- Krutz, Ronald L. および Vines, Russell Dean、『CISSP 準備ガイド』ゴールド版、Wiley Publishing, Inc.、インディアナ州インディアナポリス、2003 年。
外部リンク
- DoD 5200.28はセキュリティ用語を定義している
