Myページ
ホーム
コミュニティの人々
ソフトウェア
技術紹介
適用分野
Tyzohとは
ご意見お問い合わせ

V.S.A. III

アクセスコントロール層 (tPod)

こんにちは,五十嵐です.昨日のセキュリティレイヤの話を絵にしてみました.

Rinza のセキュリティの考え方にも影響してくる話ですが,アプリケーション毎に制御すべきセキュリティの部分と Rinza 基盤で制御すべき部分の二つに分かれるだろうと考えています.

tPod の場合,ファイルの所有者や所属グループなどによる任意アクセス制御 (DAC: Discretional Access Control) が考えられますが,それとは別に,アプリケーションがファイルそのものにアクセスできるかどうかという強制アクセス制御 (MAC: Mandatory Access Control) の部分が存在します.

今後検討しなければならないセキュリティ面は,この図で 「アクセスコントロール層」 と書いた任意アクセス制御の部分になります.ここをもう少し詳しく検討していくことにします.

カテゴリ:情報セキュリティ , 開発日記

いかちょー (2006-08-31 14:31) | コメント(0)| トラックバック(18)

トラックバック(18)

トラックバックURL:

コメント

コメントを投稿

名前

電子メール

URL

ログイン情報を記憶

コメント

プロフィール

いかちょー

いかちょーこと五十嵐智です。
情報セキュリティ分野に興味があります。
一応、CISSP ホルダー。

SF者です。どうぞよろしく。

プロフィール詳細 (Google プロフィール)

RSSフィード

コミュニティの人々 | ソフトウェア | 技術紹介 | 適用分野 | Tyzohとは | ご意見お問い合わせ

Copyright (C) 2004-2011 Nihon Unisys, Ltd. All Rights Reserved.
Powered by Movable Type Open Source