Comme tu l'as indiqué, Bell-Lapalluda garantie la confidentialité des données : une personne de niveau n ne peut lire les données de niveau n+1 et ne peut écrire au niveau n-1.
Biba, lui, garantit l'intégrité des données : une personne de niveau n ne peut lire que les données de niveau supérieur ou égal au sien et ne peut écrire qu'au niveau inférieur ou égal au sien. L'idée, c'est que plus tu montes dans les niveaux et plus les données sont réputées intègres. En gros on se méfie des données de niveau inférieur au sien qui peuvent être "fausses" ou "vérolées" (en fait on interdit la lecture). Ca permet par de gérer des notions de niveau d'intégrité dans un OS : je ne veux pas que le fonctionnement de mon service FTP anonyme ne foute la grouille dans mon serveur web. Ca devient compliqué à mettre en place quand les niveaux ont des relations (pour ça il y a des exceptions).
[^] # Re: AppArmor et Selinux
Posté par oinkoink_daotter . En réponse au journal OpenSUSE 13.1 Milestone1. Évalué à 3.
Comme tu l'as indiqué, Bell-Lapalluda garantie la confidentialité des données : une personne de niveau n ne peut lire les données de niveau n+1 et ne peut écrire au niveau n-1.
Biba, lui, garantit l'intégrité des données : une personne de niveau n ne peut lire que les données de niveau supérieur ou égal au sien et ne peut écrire qu'au niveau inférieur ou égal au sien. L'idée, c'est que plus tu montes dans les niveaux et plus les données sont réputées intègres. En gros on se méfie des données de niveau inférieur au sien qui peuvent être "fausses" ou "vérolées" (en fait on interdit la lecture). Ca permet par de gérer des notions de niveau d'intégrité dans un OS : je ne veux pas que le fonctionnement de mon service FTP anonyme ne foute la grouille dans mon serveur web. Ca devient compliqué à mettre en place quand les niveaux ont des relations (pour ça il y a des exceptions).