『コンピュータシステムにおける情報の保護』は、ジェローム・サルツァーとマイケル・シュローダーが1975年に発表した情報セキュリティに関する重要な出版物です。 [ 1 ] [ 2 ]この論文では、セキュリティ対策 の主な懸念事項はコンピュータ自体ではなく、コンピュータ上の情報であるべきであると強調されています。 [ 3 ]
これは、オレンジブックとして知られる信頼できるコンピュータシステム評価基準の10年前に出版されました。 [ 4 ]
設計原則
この論文では、以下の設計原則が示されています。
- 機構の経済性:設計は可能な限りシンプルで小型に保つ
- フェイルセーフのデフォルト: 除外ではなく許可に基づいてアクセスを決定します。
- 完全な仲介: すべてのオブジェクトへのすべてのアクセスに対して権限をチェックする必要があります。
- オープンデザイン: デザインは秘密にされるべきではありません。
- 権限の分離: 実行可能な場合、ロック解除に 2 つのキーを必要とする保護メカニズムは、提示者に 1 つのキーのみへのアクセスを許可するメカニズムよりも堅牢で柔軟性があります。
- 最小権限: システムのすべてのプログラムとすべてのユーザーは、ジョブを完了するために必要な最小限の権限セットを使用して操作する必要があります。
- 最小共通メカニズム: 複数のユーザーに共通で、すべてのユーザーが依存するメカニズムの量を最小限に抑えます。
- 心理的受容性: ユーザーが保護メカニズムを日常的かつ自動的に正しく適用できるように、ヒューマン インターフェイスが使いやすさを考慮して設計されていることが重要です。
- 作業係数: メカニズムを回避するためのコストと潜在的な攻撃者のリソースを比較します。
- 侵害の記録: 情報の侵害が発生したことを確実に記録するメカニズムは、損失を完全に防ぐより複雑なメカニズムの代わりに使用できると提案されることがあります。
参照
参考文献
外部リンク