[GW Question1].Associazione tra Bell-Lapadula (o Biba) e il Mandatory Access Control: non capsisco cosa c’entrino, mi sembrano definizioni a livelli diversi. Mi spiego meglio: il fatto di avere un no-read-up o no-write-down, non significa che quel modello sia imposto a livello centrale dal data owner, potrebbe essere definita anche in base a ruoli ed altro. Cose mi sfugge?
Ciao, se può essere utile… sul lattice avevo anch’io il dubbio, credo derivato dal fatto che sto “lattice” non riuscivo a capire bene cosa fosse.
A proposito ti giro un articolo che fa vedere bene la struttura a lattice (quel diagramma a strisce incrociate come alcune staccionate dei giardini).
http://www.cs.cornell.edu/courses/cs5430/2011sp/NL.accessControl.html
Nell’articolo si spiega bene anche l’ordinamento del lattice e a quel punto diventa (forse) più chiara la correlazione con i modelli MAC.
Bye,
M
Per me il termine lattice è indissolubilmente legato alla struttura del silicio, a causa di questa immagine (tratta da Muller, Kamins, Device electronics for integrated circuits) che strutturalmente ricorda quella dell'articolo che hai riportato. Però alla fine i modelli lattice diventano dei semplici multi-level.