Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Emner
  • Opret bruger
  • Log ind
Se kommentarer (7)
Emner Hacking

Kan Windows styre missiler? Certificering af software 1

Af admin adminuser 2. november 2008 kl. 10:26

Dette er første del af to blogindlæg om certificering af software. Du kan læse det andet blogindlæg her.

I denne artikel hævder Dan Klein, der jo var key note på Open Source Days, at det offentlige skal lægge mindre vægt på at træne brugerne i sikker adfærd og i stedet arbejde mod certificering af software.

Men hvordan er det nu lige, det er med certificering af software?

Bell-LaPadula Ligesom det amerikanske forsvar gav os det, som senere blev til Internet, var det også det amerikanske forsvar, der lagde grunden til det, som efterhånden er blevet en international standard for evaluering af sikkerhed.

I 1970?erne var det amerikanske forsvar bekymret for sikkerheden i deres mainframe-systemer, hvor der i stigende grad blev opbevaret klassificerede data. Resultatet blev den første matematiske model (Bell-LaPadula) for en sikkerhedspolitik, der kunne håndtere information og brugere, som var klassificeret på flere niveauer.

Bell-LaPadula-modellen sikrer, at information, der fx er klassificeret 'Hemmelig' ikke kan læses af brugere, der kun er sikkerhedsgodkendt til 'Fortrolig'. Samtidig sikrer modellen, at en bruger med klassifikationen 'Tophemmelig' ikke kan kompromittere tophemmelig information ved fx utilsigtet at overføre oplysninger til tekster, der har et lavere klassifikationsniveau. Med andre ord regulerer modellen brugernes adgang til at læse på et højere niveau, end deres egen sikkerhedsgodkendelse tillader, samt deres adgang til at skrive til et niveau, der er under deres egen sikkerhedsgodkendelse.

Bell-LaPadula er en fortrolighedsmodel, der regulerer informationsflowet.

Orange Book

Da modellen var på plads, manglede det amerikanske forsvar et regelsæt for vurdering af modellen. Det blev til Trusted Computer System Evaluation Criteria (TCSEC), der siden naturligt nok er blevet kaldt Orange Book efter farven på bogens omslag.

Orange Book bruges til at undersøge, dels om styresystemer og applikationer har de sikkerhedsegenskaber, som leverandøren hævder, samt dels som et sammenligningsgrundlag for købere af de enkelte undersøgte produkter. Endelig kan leverandører bruge specifikationerne som udviklingsgrundlag i forbindelse med frembringelsen af ny produkter.

Orange Book opererer med fire sikkerhedsniveauer: D (minimal), C 1-2 (discretionary), B 1-3 (mandatory) og A (verfied), hvor er A det højeste. D tildeles produkter, der er blevet undersøgt, men som ikke levede op til de ønskede krav. C 1-2 tildeles produkter, der bl.a. anvender adgangskontrol efter et skøn. Microsoft NT blev tildelt C1, da der var tvivl om, hvorvidt data ikke blev tilstrækkeligt slettet efter brug, hvilket er et af kravene for C2. B 1-3 tildeles produkter, der bl.a. anvender tvungen adgangskontrol og som er baseret på Bell-LaPadula-modellen. A er den højeste vurdering. Der er ikke den store forskel på fx B3 og A, men produktet undersøges mere struktureret og efter strengere regler.

Orange Book dækker produkter, der ikke er koblet sammen med andre computere, og den er derfor i perioden 1985-2000 blevet suppleret af et framework for sikring af netværk kaldet Trusted Network Interpretation (TNI), der blev kendt som Red Book.

I praksis var det selvfølgelig utilfredsstillende, og da Orange Book lægger sig så tæt op af Bell-LaPadula, som jo er en militær model for informationsflow, har der løbende været en række tiltag til nyere modeller for certificering af software. Andet blogindlæg om certificering af software.

Send Tweet
Udskriv
Om admin adminuserFollow @version2

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Slet Mig nu 2. nov. 2008 - 11.34
 
Blot en tilføjelse omkring NT

On December 02, 1999, the US Government announced that Microsoft Windows NT Server and Workstation 4.0 had completed a successful evaluation at the C2 level according to the Trusted Computer System Evaluation Criteria (TCSEC). The TCSEC, more familiarly known as the "Orange Book", is perhaps the best-known governmental evaluation process for IT systems. C2 is widely acknowledged to be the highest evaluation rating that can be achieved by a general-purpose operating system.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Jacobsen 2. nov. 2008 - 13.21
 
Re: Blot en tilføjelse omkring NT

Og C2 kun kan vurderes på maskiner, der ikke er forbundet til noget andet (ud over strøm velsagtens). Specielt ikke et netværk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 2. nov. 2008 - 15.06
 
Sikkerhedshuller

Det er jo ikke meget andet end en måde til at beskrive hvilke mål for sikkerhed et produkt har. Det kan også være meget godt, og man ved at et produkt med en lav rating ihvertfald ikke er optimalt.

Men det hele falder jo til jorden lige så snart der opstår et sikkerhedshul.

Hvordan certificerer man sig ud af problemer med sikkerhedshuller?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Henningsen 2. nov. 2008 - 16.34
 
Re: Sikkerhedshuller

En certificering er i pricippet bare en uafhængig vurdering af hvorvidt noget lever op til bestemte standarder. Det står vel i standarden hvordan man behandler bugs??

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Hilmer 3. nov. 2008 - 10.34
 
Re: Blot en tilføjelse omkring NT

Jeg husker også noget om at godkendelsen var betinget af at diskettedrevet i maskinen var fjernet/blokeret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 3. nov. 2008 - 21.31
 
Kan ikke styre misiler?

Som jeg læser Jesper Laisen artikkel, kan Windows ikke styre misiler. Jeg går ud fra, at det kræver godkendelse, til mindst sikkerhedsniveau A.

Med hensyn til at sikre mod sikkerhedshuller, kan dette ikke umiddelbart gøres, hvis du "bare" får noget windows eller linux kode. Her, skal du have styr på selve processen, at frembringe koden, og sikre at specifikationerne opfylder standarden, ikke er gennemhullede, tilstrækkeligt simple beskrevne, og tilstrækkeligt mange hold, skal arbejde uafhængigt, og komme til ensartede konklussioner. Det kan opnås på flere måder, men du har behov for, at styre selve frembringelsen af softwaren.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 4. nov. 2008 - 15.45
 
Re: Blot en tilføjelse omkring NT

C2 kan fint bruges på maskiner med netværk.

Det var blot Microsoft der smarte som de var havde begrænset HVAD der skulle testes, og bagefter kunne man med ro i stemmen sige "NT blev certificeret C2" og sælge det.

Problemet med C2, som iøvrigt er erstattet med Common Criteria er at man selv vælger hvad der skal certificeres, og hvis kunden så senere vælger at implementere en anden konfiguration - er det ikke en certificeret konfiguration.

HVIS man tillagde certificeringerne nogen vægt ville Windows aldrig være indført i det danske militær ;-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Version2 tester: Her kan du fare vild i Windows 8

Udgivet 10. feb 10.44Opdateret 10. feb 10.44

Rygte: Google snart klar med Dropbox-konkurrent

Udgivet 10. feb 10.19Opdateret 10. feb 10.19

Ny blog stiller skarpt på juraen i it-kontrakter

Udgivet 10. feb 10.00Opdateret 10. feb 10.15

Windows 8 Consumer Preview klar til download 29. februar

Udgivet 10. feb 9.49Opdateret 10. feb 10.24

4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

Udgivet 10. feb 8.01Opdateret 10. feb 8.01
Flere it-nyheder »
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Seneste debat

  1. Microsoft frigiver Android-version af OneNote

    3 comments.
    Last update 1 minut 23 sekunder
    Skrevet af Jesper Lund Stocholm
  2. 4 gode sikkerhedsråd: Sådan gør du firma-pc'en vinterferieklar

    5 comments.
    Last update 9 minutter 21 sekunder
    Skrevet af Thomas Vestergaard
  3. XBMC på fit-PC3

    19 comments.
    Last update 11 minutter 25 sekunder
    Skrevet af John Knuhtsen
  4. Stop SOPA, PIPA, ACTA, TPP og alle dem der kommer efter

    53 comments.
    Last update 23 minutter 21 sekunder
    Skrevet af Jesper Lund Stocholm
  5. It skal spare kommunerne for 165 millioner kroner i 2012

    1 comment.
    Last update 23 minutter 24 sekunder
    Skrevet af Christian Nobel
  6. Konklusion af Polsag-review fra 2009: Elendig kode hånd i hånd med elendig kontrakt

    8 comments.
    Last update 37 minutter 25 sekunder
    Skrevet af Torben Frandsen
  7. Så oldnordisk er politiets it-miljø: Nostalgisk gensyn med 1980’erne

    13 comments.
    Last update 45 minutter 16 sekunder
    Skrevet af Jesper Frimann
  8. Dells 13 tommer XPS 13 ultrabook-bærbare kommer til Danmark til marts

    1 comment.
    Last update 45 minutter 41 sekunder
    Skrevet af Lensi Lounge
Mere debat »

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Digitaliseringsstyrelsen
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Få it-nyheder og blogs hver dag med Version2's nyhedsbrev.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300