计算机系统安全 zl第4章 BELL-LAPADULA多级安全模型.pptVIP

计算机系统安全 zl第4章 BELL-LAPADULA多级安全模型.ppt

  1. 1、本文档共76页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第4章 BELL-LAPADULA多级安全模型 4.1 军用安全格模型 4.2 BLP模型介绍 4.3 BLP模型元素 4.4 BLP模型几个重要的公理 4.5 BLP状态转换规则  4.6 BLP 模型几个重要的定理 4.7 BELL-LAPADULA 模型的局限性 习题  引言 在一些系统中,一些信息的泄露并不是由于访问控制机制有缺陷造成的,而是由于缺乏适当的信息流策略或缺乏实现信息流策略的适当机制造成的。 本章将研究基于信息流的安全策略。信息流策略规定了主体能够存储的信息的安全类和客体安全类之间的关系,不同安全类客体之间信息的流动关系。 实际信息系统中,信息要划成多种保密级别,这些要求可利用格模型来描述。本章介绍几个以格理论为基础的多级信息流安全模型,如军用安全格模型、BLP、Biba,实际上是通用信息流格模型的特例。 4.1 军用安全模型 在军事信息系统中, 对于敏感信息的使用(访问), 一般遵照“最小特权(Least Privilege)”和“知其所需(Need to know)”这两个原则对用户进行管理。 最小特权(Least Privilege):仅赋予该主体最低需要的许可权限。 知其所需(Need to know):是对主体了解信息范围的限制,即使允许一个主体访问机密级信息,也不代表该主体可以访问系统所有的机密信息,主体只应该知道为他工作所需的那些机密、秘密级别的信息。(该主体允许知道的信息形成一个集合,其中可能包括不同等级的信息) 在军事信息系统中,所有的信息被划分为:无密、秘密、机密、绝密四个互不相交的敏感级别;一个主体是有权限的,他能访问的信息可能包括不同级别中的部分信息。(军事信息系统对信息的控制要求) 军事信息系统是一个多级安全系统。 例如, 军队系统本身是一个庞大的信息系统, 涉及到的信息种类很多, 可以划分为不同的信息主题, 如军队的编制情况、 作战计划、 思想状况、 文艺活动、 军民共建、 英雄事迹、 训练情况、 装备清单、 后勤供应、 住房情况等。 这些信息主体或它们的不同组合(称为信息类)会形成不同的敏感级别的信息范围。 例如: 密级(级别号) 信息范围 ? 绝密(4) {作战计划} 绝密(4) {编制情况, 作战计划, 装备清单} 机密(3) {训练情况, 装备清单} 秘密(2) {思想状况} 无密(1) {文艺活动, 军民共建, 英雄事迹} 同时, 军队系统又是一个庞大的组织系统, 由不同职能的人员组成, 如司令员、 政委、 参谋长、 作战部长、 训练部长、 后勤部长、 宣传部长、 营房处长等。 根据最小特权和知其所需原则, 这些人的权限是划分等级的, 他们需要知道的信息范围也是各不相同的。 权限的等级与信息范围的敏感级之间有对应关系。 例如: 主体 权限等级 信息范围 ? 司令员 4 (最高)全部信息 参谋长 4 {编制情况, 作战计划, 训练情况, 装备清单, 后勤供应} 作战部长 3 {编制情况, 作战计划, 装备清单, 后勤供应} 训练部长 3 {编制情况, 训练信息, 装备清单} 后勤部长 3 {编制情况, 后勤供应, 装备清单, 住房情况} 宣传处长 3 {思想状况, 文艺活动, 军民共建, 英雄事迹}? 营房助理 1 {住房情况} 宣传干事 1 {文艺活动} 乘积格: 针对军事信息系统对信息的控制要求,可用“两个格的乘积”描述这种多级安全需求,一个是由“绝密、机密、秘密、无密”四个信息安全类组成的线性格;另一个是由信息主体集合的子集组成的子集格,乘积格中的每个节点形成一个安全类,可用(R,C)表示。R表示权限,它与敏感级对应;C表示信息范围,是信息主体的集合。 对安全类(R,C)有两种解释,一是针对信息分类而言,C表示信息范围,R表示该范围的密级;二是针对主体的权限等级而言,R表示职权等级,C表示某个主体有权知道的信息范围。 假定两个安全类分别为(R1, C1)和(R2, C2), 则在乘积格中有以下结论成立: (1) (R1, C1)≤(R2, C2)当且仅当R1≤R2, C1C2: 规定了安全类之间信息流的关系, 只能允许在一个类内或向高级别的

文档评论(0)

xxj1658888 + 关注
实名认证
文档贡献者

教师资格证持证人

该用户很懒,什么也没介绍

领域认证该用户于2024年04月12日上传了教师资格证

1亿VIP精品文档

相关文档