- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
一种具有可信度特征的多级安全模型.pdf
一种具有可信度特征的多级安全模型
谭智勇,刘 铎,司天歌,戴一奇
(清华大学计算机科学与技术系,北京 100084)
摘要:为解决现有多级安全系统中存在的可信主体安全隐患和系统可用性较差的问题,本文提出一种
具有可信度特征的多级安全模型.通过在BLP模型中增加主客体的可信度标记和可信度评估函数,该模型可
以准确地评估访问请求的可信度以及主客体可信度随访问行为变化的情况.以此可信度评估机制为基础,该
模型建立了对可信主体的约束机制,使系统可以赋予更多主体有限程度的特权,增加了系统的灵活性和可用
性.
关键词:多级安全; 可信度; BLP安全模型; 访问控制
中图分类号: TP309 文献标识码: A 文章编号:
A Multilevel Security Model with Credibility Characteristics
TAN Zhi-yong, LIU Duo, SI Tian-ge, DAI Yi-qi
(Department of Computer Science and Technology, Tsinghua University, Beijing 100084, China)
Abstract: A multilevel security (MLS) model with credibility characteristics was proposed to solve the
problem of trusted subjects’ hidden security flaw and poor system usability in present MLS systems. By
introducing credibility labels of subjects and objects and credibility evaluation functions in original BLP model, it
can evaluate credibility of access requests as well as corresponding credibility variation of subjects and objects.
Since this model establishes restriction mechanism against trusted subjects and assigns limited privileges to all
subjects, it is more flexible and practicable than present security-label based MLS models.
Key words: multilevel security; credibility; BLP security model; access control
1 引言
BLP模型是实现多级安全(Multilevel Security, MLS)的经典安全模型,该模型强制要求所
有非可信主体对客体的访问均满足三个基本安全属性:ss-属性,*-属性和ds-属性[1,2,3].模型同
时定义允许违反*-属性但不会由此破坏系统安全性的主体为可信主体[1],通过可信主体的违
规操作保证实际系统的正常运行.但这种处理方式存在两个问题:首先,系统缺乏针对可信主
体的约束机制,使其能随意进行违反*-属性的违规操作;其次,约束机制的缺失致使系统必须
严格控制可信主体的数量,导致系统中绝大部分主体是访问行为严格受限的非可信主体,系统
收稿日期:2007-07-09 ;修回日期:2008-04-28
基金项目:国家自然科学基金(No
1
的可用性很差.
针对可信主体的约束机制问题,研究者设计出多种
文档评论(0)