- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* * * * * * * * * * * * * * * * * * * * * * Thank you! * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 在模型中定义了一个访问类结构,由访问类集合与各访问类之间的关系组成。每个访问类包括一个敏感级与一个信息类,访问类集合实际上是由等级森严的敏感级集合与信息类集合的乘积形成的 访问类之间的关系定义为偏序关系,描述访问类之间的支配关系,当然两个访问类之间也可能存在不可比的关系。 西安电子科技大学 计算机学院 * * 为了使这种偏序关系满足格的要求,又增加了两个性质和两个重要的访问类。这两个重要性质是:对于给定的任意两个访问类A和B(不管它们是否可比): 在由A和B支配的所有访问类的集合中,存在惟一的最大下界(GLB),它受所在集合中所有其他访问类的支配。 在由A和B支配的所有访问类的集合中,存在惟一的最小上界(LUB),它支配集合中所有其他访问类。 西安电子科技大学 计算机学院 * * BLP模型的安全策略 BLP模型的安全策略包括两部分:自主安全策略和强制安全策略 自主安全策略使用一个访问矩阵来表示,主体只能按照在访问矩阵中被授予的对客体的访问权限对客体进行相应的访问 强制安全策略包括简单安全性和*-特性,系统对所有的主体和客体都分配有一个访问类属性,它包括主体和客体的密级和范畴,系统通过比较主体与客体的访问类属性来控制主体对客体的访问。 西安电子科技大学 计算机学院 * * 模型元素 为了对访问控制机制进行形式化的阐述,Bell-LaPadula模型从形式化的角度出发,对模型中涉及到的元素进行了数学形式上的定义 。 模型元素的含义 系统状态表示 安全系统的定义 西安电子科技大学 计算机学院 * * 模型元素的含义 下表给出了BLP模型中定义的部分元素及相应的说明。 西安电子科技大学 计算机学院 * * * * 系统状态表示 状态是系统中元素的表示,由主体、客体、访问属性、访问矩阵以及标识主体和客体的访问类属性的函数组成。 状态 由一个有序的四元组 所表示, 其中: 西安电子科技大学 计算机学院 * * 安全系统的定义 定义如下: 西安电子科技大学 计算机学院 * * 模型几个重要的公理 为了解释什么样的状态是一个安全状态,什么样的系统是一个安全系统,BLP模型制定了一组安全公理(特性): 简单安全性(simple-security property): *-特性(*-property): 自主安全性(discretionary-security): 兼容性公理(Compatibility): 西安电子科技大学 计算机学院 * * 模型几个重要的公理 参见 西安电子科技大学 计算机学院 * * 模型几个重要的公理 参见 西安电子科技大学 计算机学院 * * 状态转换规则 参见 西安电子科技大学 计算机学院 * * 状态转换规则 参见 西安电子科技大学 计算机学院 * * BLP模型几个重要的定理 BLP模型为了证明系统为安全状态及转换保持安全状态,证明了十个重要的定理: 参见 西安电子科技大学 计算机学院 * * BLP模型几个重要的定理 参见 西安电子科技大学 计算机学院 * * BLP模型几个重要的定理 参见 西安电子科技大学 计算机学院 * * Bell-LaPadula 模型评价 从本质上来说, Bell-LaPadula模型是从访问控制的角度来处理在一个安全操作系统环境下,如何既保证主体(即用户进程)能有效地访问客体(即资源),又使得系统的安全性不致遭到破坏,造成信息的非法泄露。 BELL-LaPadula模型的最初设计目的是针对MUltics一类的操作系统的,因此它并没有严格地定义一个理想的安全模型,而是从实现的角度来设计模型,因而使得基于此模型来实现所有的操作。 西安电子科技大学 计算机学院 * * 然而,可以根据实际情况的需要对模型规则加以相应的扩展,即可得到我们所需要的转换规则12、13、14、等等。 因此可以说,到目前为止,Bell-LaPadula模型仍是信息安全领域最为重要的模型之一,也是目前最为流行的一种多级安全模型。当然,任何事物都具有两面性,在信息安全领域首次提出“多级安全”概念的BELL-LaPadula模型也由于种种原因,不可避免地也有其相应的局限性。 西安电子科技大学 计算机学院 * * BELL-LaPadula模型的局限性 一般认为,BELL-LaPadula模型的局限性主要有如下几个方面: 如果BELL-LaPadula模型
您可能关注的文档
最近下载
- 苏S13-2022 预制混凝土排水检查井工程图集规范 .docx VIP
- 一种钛合金离子渗氧的方法.pdf VIP
- 冀人版(2024)小学科学一年级下册《认识自然物和人造物》说课课件.pptx VIP
- 2025人教版英语八年级上册全册教学设计教案.pdf
- 刮研方法与 技巧.ppt VIP
- 摄影笔记完整版.docx VIP
- 工课:即将失传的轴瓦刮研-王震.pdf VIP
- T_CEA 0052.2-2025《电梯电缆及线束试验方法 第2部分:电气性能》.docx VIP
- T_CEA 0052.1-2025《电梯电缆及线束试验方法 第1部分:机械物理性能》.docx VIP
- 陕西省专业技术人员继续教育2025公需课《党的二十届三中全会精神解读与高质量发展》20学时题库及答案.docx VIP
有哪些信誉好的足球投注网站
文档评论(0)