计算机系统安全zl第4章BELLLAPADULA多级安全模型.pptVIP

  • 9
  • 0
  • 约1.36万字
  • 约 76页
  • 2016-12-24 发布于重庆
  • 举报

计算机系统安全zl第4章BELLLAPADULA多级安全模型.ppt

第4章 BELL-LAPADULA多级安全模型 4.1 军用安全格模型 4.2 BLP模型介绍 4.3 BLP模型元素 4.4 BLP模型几个重要的公理 4.5 BLP状态转换规则  4.6 BLP 模型几个重要的定理 4.7 BELL-LAPADULA 模型的局限性 习题  引言 在一些系统中,一些信息的泄露并不是由于访问控制机制有缺陷造成的,而是由于缺乏适当的信息流策略或缺乏实现信息流策略的适当机制造成的。 本章将研究基于信息流的安全策略。信息流策略规定了主体能够存储的信息的安全类和客体安全类之间的关系,不同安全类客体之间信息的流动关系。 实际信息系统中,信息要划成多种保密级别,这些要求可利用格模型来描述。本章介绍几个以格理论为基础的多级信息流安全模型,如军用安全格模型、BLP、Biba,实际上是通用信息流格模型的特例。 4.1 军用安全模型 在军事信息系统中, 对于敏感信息的使用(访问), 一般遵照“最小特权(Least Privilege)”和“知其所需(Need to know)”这两个原则对用户进行管理。 最小特权(Least Privilege):仅赋予该主体最低需要的许可权限。 知其所需(Need to know):是对主体了解信息范围的限制,即使允许一个主体访问机密级信息,也不代表该

文档评论(0)

1亿VIP精品文档

相关文档