Sicurezza multilivello

Da Wikipedia, l'enciclopedia libera.
Vai alla navigazione Vai alla ricerca

Nella sicurezza informatica, il termine sicurezza multilivello (a volte semplicemente MLS, dall'inglese "Multi Level Security") indica una modalità operativa di sicurezza di un sistema informatico che gestisce informazioni classificate, nella quale non tutti gli utenti sono autorizzati per tutti i livelli di classifica gestiti dal sistema [1].

In altre parole, la sicurezza multilivello è una modalità operativa che consente la gestione di due o più differenti livelli di classifica all'interno dello stesso sistema, ma non tutti gli utenti sono autorizzati per tutti i dati gestiti dal sistema[2].

La necessità di gestire dati a più livelli di classifica provoca numerose complicazioni [3], sia nel caso di realizzazione tramite più sottosistemi isolati, che tramite un singolo sistema informatico multilivello.

Note[modifica | modifica wikitesto]

  1. ^ Vedere il punto E4.1.1.1.3. in Security Requirements for Automated Information Systems.
  2. ^ vedere E2.1.28. al già citato Security Requirements ...
  3. ^ David Elliott Bell: Looking Back at the Bell–LaPadula model (December 7, 2005)

Voci correlate[modifica | modifica wikitesto]

  Portale Sicurezza informatica: accedi alle voci di Wikipedia che trattano di sicurezza informatica