TOMOYO Linux: A Mandatory Access Control Method Based on Application Execution State
यह शोध पत्र TOMOYO Linux को प्रस्तुत करता है, जो एक नवीन अनिवार्य एक्सेस कंट्रोल (Mandatory Access Control) विधि है जो पारंपरिक एप्लिकेशन-फ़ाइल संयोजनों पर केवल निर्भर रहने के बजाय एप्लिकेशन निष्पादन इतिहास और इरादों का मूल्यांकन करके सिस्टम सुरक्षा को बढ़ाता है, जिससे दुर्भावनापूर्ण पहुंच और परिचालन संबंधी त्रुटियों के जोखिम कम होते हैं।
मूल पेपर CC BY 4.0 (http://creativecommons.org/licenses/by/4.0/) के तहत लाइसेंस किया गया है। नीचे दिए गए पेपर की यह व्याख्या AI से तैयार की गई है। इसे लेखकों ने न तो लिखा है, न इसका समर्थन किया है। तकनीकी सटीकता के लिए मूल पेपर देखें। पूरा डिस्क्लेमर पढ़ें
कल्पना कीजिए कि आपका कंप्यूटर एक विशाल, हलचल भरा ऑफिस बिल्डिंग है। इस इमारत में हजारों कर्मचारी (एप्लीकेशन्स) हैं जिन्हें अपना काम करने की आवश्यकता है। कुछ को फाइलें पढ़ने की जरूरत है, कुछ को रिपोर्ट लिखने की जरूरत है, और कुछ को फोन कॉल (नेटवर्क कनेक्शन) करने की जरूरत है।
पुराना तरीका: "तुम कौन हो?" पूछने वाला सुरक्षा गार्ड
लंबे समय तक, कंप्यूटर सुरक्षा एक बहुत ही सरल, थोड़े भ्रमित सुरक्षा गार्ड की तरह काम करती थी जो इमारत के मुख्य दरवाजे पर खड़ा था। वह गार्ड केवल दो सवाल पूछता था:
- "तुम कौन हो?" (तुम कौन सा एप्लीकेशन हो?)
- "तुम कौन सा दरवाजा खोलने की कोशिश कर रहे हो?" (तुम कौन सी फाइल एक्सेस करना चाहते हो?)
यदि वह देखता कि एक "वेब ब्राउज़र" कर्मचारी "सीक्रेट पासवर्ड्स" वाली फाइल खोलने की कोशिश कर रहा है, तो वह एक लिस्ट चेक करता। यदि लिस्ट कहती कि "वेब ब्राउज़र्स पासवर्ड फाइलों को खोल सकते हैं," तो वह उसे अंदर जाने देता। यदि नहीं, तो वह उसे रोक देता।
समस्या: यह सिस्टम बहुत ही सतही है। इसे इस बात से कोई फर्क नहीं पड़ता कि वेब ब्राउज़र उस फाइल को क्यों खोल रहा है।
- परिदृश्य A: ब्राउज़र बस एक सामान्य वेबपेज लोड कर रहा है। (सुरक्षित)
- परिदृश्य B: ब्राउज़र को किसी हैकर ने आपके पासवर्ड फाइल को चुराने के लिए बहकाया है। (खतरनाक!)
पुराना गार्ड एक ही कर्मचारी (वेब ब्राउज़र) और एक ही दरवाजे (पासवर्ड फाइल) को देखता है। वह दोनों के बीच का अंतर नहीं समझ सकता—कि यह एक सुरक्षित विज़िट है या चोरी की कोशिश। इसलिए वह या तो सबको अंदर जाने देता है (जो जोखिम भरा है) या सबको बाहर ही रोक देता है (जो अव्यवहारिक है)।
नया तरीका: TOMOYO Linux (एक "कहानी बताने वाला" सुरक्षा गार्ड)
इस पेपर के लेखक Linux कंप्यूटरों के लिए एक नए प्रकार के सुरक्षा गार्ड का प्रस्ताव देते हैं, जिसे TOMOYO कहा जाता है। यह गार्ड केवल यह नहीं पूछता कि "तुम कौन हो?"; वह पूछता है, "तुम यहाँ कैसे पहुँचे, और तुम्हारी कहानी क्या है?"
"एग्जीक्यूशन हिस्ट्री" (Execution History) का जादू
कल्पना कीजिए कि जब भी ऑफिस में किसी कर्मचारी को काम पर रखा जाता है या वह कोई नया कार्य शुरू करता है, तो उसे एक पासपोर्ट स्टैम्प दिया जाता है।
- यदि आप मुख्य लॉबी से लॉग इन करते हैं, तो आपको एक स्टैम्प मिलता है: लॉबी -> रिसेप्शन -> आपका डेस्क।
- यदि आपको पीछे की खिड़की से हैक करके सिस्टम में घुसने के लिए मजबूर किया गया है, तो आपका स्टैम्प अलग दिख सकता है: पीछे की खिड़की -> वेंटिलेशन शाफ्ट -> आपका डेस्क।
TOMOYO कंप्यूटर पर चल रहे हर प्रोग्राम के लिए इस पूरी इतिहास (history) को ट्रैक करता है। वह सटीक रूप से जानता है कि एप्लिकेशन वर्तमान स्थिति तक पहुँचने के लिए किस रास्ते से गुजरा है।
व्यवहार में यह कैसे काम करता है
आइए एक शेल (Shell) (एक कमांड-लाइन टूल जो आपको कमांड टाइप करने की अनुमति देता है) को देखते हैं। पुराने सिस्टम में, एक शेल सिर्फ एक शेल है। लेकिन TOMOYO में, गार्ड पासपोर्ट को देखता है:
- एक सुरक्षित शेल: आपने अपने स्वयं के कंप्यूटर कंसोल से लॉग इन किया।
- इतिहास: कर्नल (Kernel) -> लॉगिन स्क्रीन -> आपका शेल।
- गार्ड का निर्णय: "ठीक है, यह एक विश्वसनीय उपयोगकर्ता है। आप लगभग वे सभी प्रोग्राम चला सकते हैं जिनकी आपको आवश्यकता है।"
- एक संदिग्ध शेल: अपाचे वेब सर्वर (जो एक वेबसाइट चलाता है) को हैक कर लिया गया, और उसने घुसपैठ करने के लिए एक शेल को जन्म दिया।
- इतिहास: कर्नल -> वेब सर्वर -> हैक किया गया शेल।
- गार्ड का निर्णय: "रुको! एक वेब सर्वर से आने वाला शेल संदिग्ध है। आपको केवल बहुत विशिष्ट चीजें करने की अनुमति है, जैसे कि एक लॉग फाइल पढ़ना। आपको खतरनाक प्रोग्राम चलाने या फाइलें डिलीट करने की अनुमति नहीं है।"
भले ही दोनों बिल्कुल एक ही प्रोग्राम फाइल (/bin/bash) हों, TOMOYO उनके साथ पूरी तरह से अलग व्यवहार करता है क्योंकि उनकी कहानियां अलग हैं।
"व्हाइटलिस्ट" (Whitelist) दृष्टिकोण
TOMOYO एक सख्त व्हाइटलिस्ट की तरह काम करता है।
- पुराना सिस्टम (ब्लैकलिस्ट): "मैं तुम्हें तब रोकूँगा जब मैं जान जाऊँगा कि तुम बुरे हो।" (लेकिन हैकर्स हमेशा बुरा बनने के नए तरीके खोजते रहते हैं)।
- TOMOYO (व्हाइटलिस्ट): "मैं तुम्हें केवल वही करने दूँगा जो मैंने तुम्हारी विशिष्ट कहानी में लिखा है।"
यदि कोई प्रोग्राम कुछ ऐसा करने की कोशिश करता है जो उसकी विशिष्ट "कहानी सूची" में नहीं है, तो गार्ड उसे तुरंत रोक देता है। भले ही वह प्रोग्राम "सुपर यूजर" (एडमिनिस्ट्रेटर) की शक्तियों के साथ चल रहा हो, गार्ड को इससे कोई फर्क नहीं पड़ता। नियम सभी के लिए लागू होते हैं।
यह बेहतर क्यों है (पेपर के दावे)
पेपर का दावा है कि यह तरीका उन समस्याओं को हल करता है जिन्हें पुराना सिस्टम नहीं सुलझा सका:
- यह "छद्म वेश" (Disguised) हमलों को रोकता है: यदि कोई हैकर किसी खतरनाक फाइल का नाम बदलकर उसे सुरक्षित दिखाने की कोशिश करता है, तो पुराना गार्ड धोखा खा सकता है। TOMOYO इतिहास और आर्ग्युमेंट्स (प्रोग्राम को दिए गए विशिष्ट निर्देश) को देखकर यह पता लगा लेता है कि क्या वह क्रिया तर्कसंगत है।
- इसे प्रबंधित करना आसान है: पूरे बिल्डिंग के लिए जटिल नियम अनुमान लगाने के बजाय, एडमिनिस्ट्रेटर "लर्निंग मोड" को देख सकते हैं। सिस्टम यह रिकॉर्ड करता है कि जब सब कुछ ठीक से काम कर रहा होता है, तब कर्मचारी वास्तव में क्या करते हैं, और फिर बाकी सब कुछ लॉक कर देता है। यह एक सामान्य दिन के दौरान ऑफिस की फोटो लेने जैसा है और फिर केवल उन्हीं सटीक गतिविधियों की अनुमति देना है।
- यह तेज़ है: लेखकों ने इसका परीक्षण किया और पाया कि हालांकि यह कंप्यूटर के लिए थोड़ा अतिरिक्त काम जोड़ता है (जैसे कि पासपोर्ट चेक करने में गार्ड को एक सेकंड लगता है), यह सिस्टम को महत्वपूर्ण रूप से धीमा नहीं करता है। अधिकांश कार्यों के लिए, देरी उपयोगकर्ता को दिखाई नहीं देती है।
निष्कर्ष
TOMOYO Linux सुरक्षा को एक स्थिर "ID चेक" से बदलकर एक गतिशील "स्टोरी चेक" में बदल देता है। यह समझता है कि संदर्भ (Context) मायने रखता है। एक प्रोग्राम जो एक स्थिति में एक काम करता है, वह सुरक्षित हो सकता है, लेकिन वही काम किसी दूसरी स्थिति में (जैसे कि हैकर द्वारा हाइजैक किए जाने के बाद) करना खतरनाक है। प्रत्येक एप्लिकेशन की यात्रा को ट्रैक करके, TOMOYO उन हमलों को रोक सकता है जिन्हें पारंपरिक सुरक्षा गार्ड देख भी नहीं पाते।
अपने क्षेत्र के पेपरों की भीड़ में उलझे हुए हैं?
आपके रिसर्च कीवर्ड से मेल खाने वाले सबसे नए और अलग सोच वाले पेपरों का रोज़ाना Digest पाएँ—तकनीकी सारांश के साथ, आपकी भाषा में।