- 1、本文档共135页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
3 安全策略及安全模型
* d8 z d8 35 d8 005 d8 y d7 15 d3 013 d5 x d5 24 d2 001 C3 A3 C2 A2 C1 A1 d8 d7 d6 d5 d2 d3 d4 d1 * ③若class(u)=d5,则看到的是过滤后的如下表三 ④若class(u)=d1,则u知道表R存在(可访问表R的 模式,可向R插入数据) null null null null d3 013 d5 x d5 24 d2 001 C3 A3 C2 A2 C1 A1 * (二) Seaview模型的安全性质 1.若class(u) class(R)(class(u)class(R)或两者不可比)则u看不到R的存在。 2.若class(u)≥class(R),则u可以访问R,但不一定能访问到R中所有的数据,具体规则如下: 对每条纪录r: ①若class(u)≥class(r),则u能查询到r,并能看到r中所有的数据 * ②若class(u) class(r),(小于class(r)或不可比) 则u可以看到记录r中的部分数据。 i)class(u)≥class(kr),则u能看到主关键字kr和r中安全级≤class(u)的数据;而其它的数据,u看起来全为空值。 ii)class(u) class(kr)(小于class(kr)或不可比),则u不能看到r中任何数据。 * ③u可以对R进行插入和修改操作 如d1~d8均可对表进行插入,对其能看见的数据作修改。修改策略是: 低不能改高(数据完整性保护); 高不能改低(防止信息泄漏); 只有同级才能改 * (三) 多事例 在数据库中可能出现这样的现象:相同名 字,同时存在多个数据实体。Seaview模型用 不同的安全级来区别这些实体 ——这种现象称为多事例 1.多事例关系(由“查询”引起的) 在任一状态下,不同安全级的主体检索同一多级关系时,将得到的是不同的关系,这些不同的关系,称为是多事例关系 * 2.多事例记录(由“插入”引起的) 具有相同的主关键字,但主关键字的安全级不同的记录称为是多事例记录 例如:安全级为d7的主体用主关键字005添加一条记录到表一得到如下表四 A1 C1 A2 C2 A3 C3 001 d2 24 d5 x d5 013 d3 15 d7 y d8 005 d8 35 d8 z d8 005 d7 20 d7 w d7 * 3.多事例数据项(由“修改”引起的) 在相同的记录中,某数据项的值和其安全级呈现多种不同的取值,这样的数据项称为是多事例数据项 。 例如:d8要修改表一中的第二条记录的A2 此时不能用修改值覆盖旧值,以免造成信息泄露。因此必须再创建相同的记录,但相应数据项是多事例的 A1 C1 A2 C2 A3 C3 013 d3 15 d7 y d8 013 d3 48 d8 y d8 * (四)多级安全存储 多事例使得多级关系中出现了大量的数据冗余,Seaview模型将多级关系分解成关系模型的标准关系,将多级数据按照不同的级别分开存储,这样做消除了冗余且较大程度地减少了信息的泄露 * * * * * 例如:设o1 o2 o3 o4,主体S的安全级同o1 时刻t1 S r o2 高 低 o3 r 时刻t2 释放对o2的访问权 S a o3 高 低 o4 r 时刻t3 S已含有o2和o3的信息 此时S可将o2的信息传送到o3 (无记忆) * (九)对BLP安全模型的评价 在BLP模型中,通过比较主体安全级和客体安全级来确定主体是否对客体具有访问权限。安全检查执行向上写向下读的策略,即主体只能写安全级高(包括相等)的数据,只能读安全级低(包括相等)的数据 在实际系统设计过程中,发现传统的BLP模型过于严格和简单,不能满足实际应用的需求,需要进行以下改进: * (九)对BLP安全模型的评价 (1)按照BLP模型“向上写”的规则,任何主体都可以写最高安全级的数据,没有限制主体的最高写安全级,从而降低了高安全级数据的完整性。必须限制低安全级主体向高安全级别数据写的能力 (2)某些高安全级别的主体不应该总是有能力看到所有低安全级别的数据,必须将主体的读能力限定在一个范围内,而不是允许读所有低安全级别的客体 (3)有些低安全级别的数据允许低安全级别主体读,但不意味着允许低级别的主体改写,只有规定的安全级别范围内的主体才能改写 * (九)对BLP安全模型的评价 (4)对于安全级高的主体而言
您可能关注的文档
- 2月24日吴总关于按揭问题及培训会--《按揭36问》.ppt
- 2数据搜集整理及SPSS基础.ppt
- 2模拟滤波器及设计.ppt
- 2混合微电路及数学基础电路设计和布图规则.ppt
- 2现金流量构成及资金等值计算.ppt
- 2矩阵及矩阵及Jordan标准形.ppt
- 2程序构造及基本方法.ppt
- 2机构及组成2010.ppt
- 2第一章 心理社会因素及健康.ppt
- 2第二章 离散时间信号及系统及变换域分析.ppt
- 2025年网络文学平台版权运营模式创新与版权保护体系构建.docx
- 数字藏品市场运营策略洞察:2025年市场风险与应对策略分析.docx
- 全球新能源汽车产业政策法规与市场前景白皮书.docx
- 工业互联网平台安全标准制定:安全防护与合规性监管策略.docx
- 剧本杀剧本创作审核标准2025年优化与行业自律.docx
- 2025年新能源电动巡逻车在城市安防中的应用对城市环境的影响分析.docx
- 全渠道零售案例精选:2025年行业创新实践报告.docx
- 2025年网约车司乘纠纷处理机制优化与行业可持续发展报告.docx
- 2025年宠物烘焙食品市场法规政策解读:合规经营与风险规避.docx
- 2025年宠物行业数据安全监管政策影响分析报告.docx
最近下载
- 《常考题》初中八年级数学上册第十三章《轴对称》习题(含答案解析).docx VIP
- 《事件相关电位入门》课件.ppt VIP
- 《儿童骨科疾病诊断》课件.ppt VIP
- 公司战略与风险管理 第3版 吕文栋 教学大纲+教案1--3.doc
- 12SG121-1 施工图结构设计总说明(混凝土结构) .docx VIP
- 一种实验室危化品试剂进出库智能化管控系统及管控方法.pdf VIP
- 专练08:读后续写-2020-2021学年高一英语下学期期末题型专项训练.docx VIP
- 动脉血标本采集技术操作考核及评分标准.docx
- AI驱动的知识图谱:混合式教学模式创新研究.docx VIP
- AI辅助混合式教学设计实践与效果评估.docx VIP
文档评论(0)