Modelos Segurança da Informação

3195 palavras 13 páginas
INPG – INSTITUTO NACIONAL PÓS-GRADUAÇÃO
PÓS-GRADUAÇÃO EM GESTÃO ESTRATÉGICA DE TI

PROJETOS DE SEGURANÇA DA
INFORMAÇÃO

Atividade 04
Modelos de Segurança da
Informação

Rosana Aparecida de Freitas
Professor: Sergio Pereira
São José dos Campos – SP 2014

INPG – INSTITUTO NACIONAL PÓS-GRADUAÇÃO
PÓS-GRADUAÇÃO EM GESTÃO ESTRATÉGICA DE TI

1. Modelo Bell–LaPadula
O modelo Bell-LaPadula (abreviado BLP) é um modelo de máquina de estado usada para impor o controle de acesso em aplicações de governo e militares. O modelo foi desenvolvido por David Elliott Bell e Leonard J. LaPadula, funcionários da empresa MITRE
Corporation, após a forte orientação de Roger R. Schell para formalizar a apólice de segurança de múltiplos níveis (MLS) do Departamento de Defesa dos EUA (DoD). Este modelo formal de transição de estado para políticas de segurança de computador descreve um conjunto de regras de controle de acesso que utiliza etiquetas de segurança em objetos e autorizações para os indivíduos. A faixa de abrangência das etiquetas de segurança vai desde a mais sensível ("Top Secret", por exemplo), até a menos sensível (por exemplo, "não classificados" ou "Público").
O modelo Bell-LaPadula é um exemplo de um modelo onde não há uma clara distinção entre proteção e segurança.

1.1. Características
O modelo Bell-LaPadula centra-se na confidencialidade dos dados e controle de acesso à informação classificada, em contraste com o modelo Biba de integridade, que descreve as regras para a proteção da integridade dos dados. Neste modelo formal, as entidades em um sistema de informação são divididas em sujeitos e objetos. A noção de um
"estado seguro" é definida e está provada que cada transição de estado preserva a segurança ao passar de um estado seguro para outro estado seguro, assim, por indução matemática, provando que o sistema atende aos objetivos de segurança do modelo. O modelo BellLaPadula é construído sobre o conceito de uma máquina de estados

Relacionados

  • Política de Segurança da Informação - Modelo
    5366 palavras | 22 páginas
  • Um modelo para avaliar o nivel de maturidade no processo de gestao da segurança da informação
    8149 palavras | 33 páginas
  • Trabalho
    7114 palavras | 29 páginas
  • correlação entre itil e cobit
    7504 palavras | 31 páginas
  • Política de Segurança
    5919 palavras | 24 páginas
  • Segurança em Cloud Computing
    5674 palavras | 23 páginas
  • Implantação de uma politica SGSI
    6465 palavras | 26 páginas
  • Computação em Núvens
    4012 palavras | 17 páginas
  • Segurança da informação: psi, sgsi, bmis
    1837 palavras | 8 páginas
  • 16 S1 2 97170 Gest o de Vulnerabilidades
    4262 palavras | 18 páginas