Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (7)
Emner Hacking

Kan Windows styre missiler? Certificering af software 1

Af admin adminuser 2. november 2008 kl. 10:26

Dette er første del af to blogindlæg om certificering af software. Du kan læse det andet blogindlæg her.

I denne artikel hævder Dan Klein, der jo var key note på Open Source Days, at det offentlige skal lægge mindre vægt på at træne brugerne i sikker adfærd og i stedet arbejde mod certificering af software.

Men hvordan er det nu lige, det er med certificering af software?

Bell-LaPadula Ligesom det amerikanske forsvar gav os det, som senere blev til Internet, var det også det amerikanske forsvar, der lagde grunden til det, som efterhånden er blevet en international standard for evaluering af sikkerhed.

I 1970?erne var det amerikanske forsvar bekymret for sikkerheden i deres mainframe-systemer, hvor der i stigende grad blev opbevaret klassificerede data. Resultatet blev den første matematiske model (Bell-LaPadula) for en sikkerhedspolitik, der kunne håndtere information og brugere, som var klassificeret på flere niveauer.

Bell-LaPadula-modellen sikrer, at information, der fx er klassificeret 'Hemmelig' ikke kan læses af brugere, der kun er sikkerhedsgodkendt til 'Fortrolig'. Samtidig sikrer modellen, at en bruger med klassifikationen 'Tophemmelig' ikke kan kompromittere tophemmelig information ved fx utilsigtet at overføre oplysninger til tekster, der har et lavere klassifikationsniveau. Med andre ord regulerer modellen brugernes adgang til at læse på et højere niveau, end deres egen sikkerhedsgodkendelse tillader, samt deres adgang til at skrive til et niveau, der er under deres egen sikkerhedsgodkendelse.

Bell-LaPadula er en fortrolighedsmodel, der regulerer informationsflowet.

Orange Book

Da modellen var på plads, manglede det amerikanske forsvar et regelsæt for vurdering af modellen. Det blev til Trusted Computer System Evaluation Criteria (TCSEC), der siden naturligt nok er blevet kaldt Orange Book efter farven på bogens omslag.

Orange Book bruges til at undersøge, dels om styresystemer og applikationer har de sikkerhedsegenskaber, som leverandøren hævder, samt dels som et sammenligningsgrundlag for købere af de enkelte undersøgte produkter. Endelig kan leverandører bruge specifikationerne som udviklingsgrundlag i forbindelse med frembringelsen af ny produkter.

Orange Book opererer med fire sikkerhedsniveauer: D (minimal), C 1-2 (discretionary), B 1-3 (mandatory) og A (verfied), hvor er A det højeste. D tildeles produkter, der er blevet undersøgt, men som ikke levede op til de ønskede krav. C 1-2 tildeles produkter, der bl.a. anvender adgangskontrol efter et skøn. Microsoft NT blev tildelt C1, da der var tvivl om, hvorvidt data ikke blev tilstrækkeligt slettet efter brug, hvilket er et af kravene for C2. B 1-3 tildeles produkter, der bl.a. anvender tvungen adgangskontrol og som er baseret på Bell-LaPadula-modellen. A er den højeste vurdering. Der er ikke den store forskel på fx B3 og A, men produktet undersøges mere struktureret og efter strengere regler.

Orange Book dækker produkter, der ikke er koblet sammen med andre computere, og den er derfor i perioden 1985-2000 blevet suppleret af et framework for sikring af netværk kaldet Trusted Network Interpretation (TNI), der blev kendt som Red Book.

I praksis var det selvfølgelig utilfredsstillende, og da Orange Book lægger sig så tæt op af Bell-LaPadula, som jo er en militær model for informationsflow, har der løbende været en række tiltag til nyere modeller for certificering af software.

Andet blogindlæg om certificering af software.

Send Tweet
Udskriv
Om admin adminuserFollow @version2

Kommentarer (7)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Slet Mig nu 2. nov. 2008 - 11.34
 
Blot en tilføjelse omkring NT

On December 02, 1999, the US Government announced that Microsoft Windows NT Server and Workstation 4.0 had completed a successful evaluation at the C2 level according to the Trusted Computer System Evaluation Criteria (TCSEC). The TCSEC, more familiarly known as the "Orange Book", is perhaps the best-known governmental evaluation process for IT systems. C2 is widely acknowledged to be the highest evaluation rating that can be achieved by a general-purpose operating system.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Erik Jacobsen 2. nov. 2008 - 13.21
 
Re: Blot en tilføjelse omkring NT

Og C2 kun kan vurderes på maskiner, der ikke er forbundet til noget andet (ud over strøm velsagtens). Specielt ikke et netværk.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 2. nov. 2008 - 15.06
 
Sikkerhedshuller

Det er jo ikke meget andet end en måde til at beskrive hvilke mål for sikkerhed et produkt har. Det kan også være meget godt, og man ved at et produkt med en lav rating ihvertfald ikke er optimalt.

Men det hele falder jo til jorden lige så snart der opstår et sikkerhedshul.

Hvordan certificerer man sig ud af problemer med sikkerhedshuller?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jørgen Henningsen 2. nov. 2008 - 16.34
 
Re: Sikkerhedshuller

En certificering er i pricippet bare en uafhængig vurdering af hvorvidt noget lever op til bestemte standarder. Det står vel i standarden hvordan man behandler bugs??

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Søren Hilmer 3. nov. 2008 - 10.34
 
Re: Blot en tilføjelse omkring NT

Jeg husker også noget om at godkendelsen var betinget af at diskettedrevet i maskinen var fjernet/blokeret.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jens Madsen 3. nov. 2008 - 21.31
 
Kan ikke styre misiler?

Som jeg læser Jesper Laisen artikkel, kan Windows ikke styre misiler. Jeg går ud fra, at det kræver godkendelse, til mindst sikkerhedsniveau A.

Med hensyn til at sikre mod sikkerhedshuller, kan dette ikke umiddelbart gøres, hvis du "bare" får noget windows eller linux kode. Her, skal du have styr på selve processen, at frembringe koden, og sikre at specifikationerne opfylder standarden, ikke er gennemhullede, tilstrækkeligt simple beskrevne, og tilstrækkeligt mange hold, skal arbejde uafhængigt, og komme til ensartede konklussioner. Det kan opnås på flere måder, men du har behov for, at styre selve frembringelsen af softwaren.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Kramshøjs billede
Henrik Kramshøj 4. nov. 2008 - 15.45
 
Re: Blot en tilføjelse omkring NT

C2 kan fint bruges på maskiner med netværk.

Det var blot Microsoft der smarte som de var havde begrænset HVAD der skulle testes, og bagefter kunne man med ro i stemmen sige "NT blev certificeret C2" og sælge det.

Problemet med C2, som iøvrigt er erstattet med Common Criteria er at man selv vælger hvad der skal certificeres, og hvis kunden så senere vælger at implementere en anden konfiguration - er det ikke en certificeret konfiguration.

HVIS man tillagde certificeringerne nogen vægt ville Windows aldrig være indført i det danske militær ;-)

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 15.49

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Seneste debat

  1. Meego-afløseren Tizen klar til at tage kampen op med Android

    12 comments.
    Last update 3 minutter 44 sekunder
    Skrevet af Jacob Sparre Andersen
  2. Kynisk it-guru: »Internettet er basalt set noget lort«

    7 comments.
    Last update 10 minutter 47 sekunder
    Skrevet af Poul-Henning Kamp
  3. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 20 minutter 45 sekunder
    Skrevet af Poul-Henning Kamp
  4. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 31 minutter 39 sekunder
    Skrevet af Thue Kristensen
  5. Danske internetudbydere nægter at blokere 12 pokersites

    3 comments.
    Last update 38 minutter
    Skrevet af Jesper Lund Stocholm
  6. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 40 minutter 2 sekunder
    Skrevet af Jens Larsen
  7. GOTO - programming with the stars (F#)

    9 comments.
    Last update 40 minutter 47 sekunder
    Skrevet af Baldur Norddahl
  8. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 45 minutter 38 sekunder
    Skrevet af Jarle Knudsen

Mere debat »

It-virksomheder

Devoteam
|
Futurecom Business Solutions
|
REALTECH NORDIC ApS
|
Nhouse
|
Scanarmor
|
Platon
|
IBM Danmark
|
Humac Pro
|
Platon Infrastructure
|
Tradeshift
|
Byggeweb
|
Forward IT
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300