Bell–LaPadula模型

✍ dations ◷ 2025-04-26 13:24:40 #计算机访问控制,计算机安全模型

Bell-LaPadula模型 (BLP) 是一种状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部 (DoD) 的多级安全 (MLS) 策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不敏感(如“未分类”或“公开”)。

Bell-LaPadula模型是保护与安全之间没有明显区别的模型之一。

与描述了数据完整性保护规则的Biba完整性模型不同,Bell-LaPadula模型侧重于数据的保密性和对机密信息的受控访问。在该模型中,信息系统中的实体分为主体和对象。模型定义了“安全状态”的概念,并且证明了每个状态转换都是从一个安全状态转移到另一个安全状态,从而归纳证明了该系统满足了模型的安全性要求。Bell-LaPadula模型基于状态机的概念,该状态机在一个计算机系统中具有一组允许的状态,并且从一个状态到另一种状态的转换由状态转移函数定义。

如果主体对对象的所有访问模式符合安全策略,则该系统的状态被定义为“安全”。为了确定是否允许特定的访问模式,系统需要将主体的许可权与对象的等级(更确切地说,数据等级和数据分隔的组合所构成的 )进行比较。这种许可/等级模式以术语“网格”表示。 该模型定义了一个自主访问控制 (DAC) 规则和两个强制访问控制 (MAC) 规则,具有三个安全属性:

在存在受信任主体的情况下,Bell-LaPadula模型可能会产生从高机密文档到低机密文档的信息流动。受信任主体不受*属性的限制,但必须证明其在安全策略方面是值得信任的。该安全模型针对访问控制,并被描述为:“下读,上写”。

在Bell-LaPadula模型中,用户只能在其自己的安全级别或更高的安全级别上创建内容(如,秘密研究人员可以创建秘密或绝密文件,但不能创建公共文件;不能下写)。相反,用户只能查看在其自己的安全级别或更低的安全级别的内容(如,秘密研究人员可以查看公共或秘密文件,但不能查看绝密文件;不能上读)。


相关

  • 苜蓿褐斑苜蓿 Medicago arabica 天蓝苜蓿 Medicago lupulina 小苜蓿 Medicago minima 扣形苜蓿 Medicago orbicularis 南苜蓿 Medicago polymorpha 早花苜蓿 Medicago praecox M
  • 武城县武城县是中国山东省德州市所辖的一个县。 武城县位于山东省西北边陲,鲁西北平原,京杭大运河东岸。武城 建置于春秋时期,西晋太康年间称谓武城,沿用至今。武城县辖1个街道、7个镇
  • 电动机械学电动机械学(Electromechanics)是指从电气工程和机械工程中,结合电气和机械的过程和程序。电气工程在这方面也包括电子工程。继电器起源于电报,是用来再生电报信号的电动机械装置
  • 约翰·亨利希·菲斯利约翰·亨利希·菲斯利(德语:Johann Heinrich Füssli,1741年2月7日-1825年4月16日)是一位德国-瑞士裔的英国画家、制图员及艺术家。他出生于旧瑞士邦联的苏黎世,是一家18个孩子中
  • J·M·巴里詹姆斯·马修·巴利爵士,第一代从男爵,OM(英语:Sir James Matthew Barrie, 1st Baronet,1860年5月9日-1937年6月19日),苏格兰小说家及剧作家,世界著名儿童文学《彼得潘》的作者,1882年
  • 让·马里·德斯皮奥让·马里·德斯皮奥(法语:Jean Marie Despiau,?-1824年),法国医生,后来成为越南阮朝的一名士大夫。出生在吉伦特省的巴扎斯(英语:Bazas)。1795年,自澳门来到交趾支那。他成为了阮福映(后
  • 沟椎龙属鸟面龙 Ornithopsis suffossa von Huene, 1922沟椎龙属(学名:)是腕龙科恐龙的一属,生活于侏罗纪晚期的欧洲。成年沟椎龙估计可达15-20米长,介于腕龙与侧空龙之间。模式种是,是由理
  • 尹博尹博(朝鲜语:윤박 ,1987年11月18日-),韩国男演员。2012年2月以演出MBC every1情景喜剧《请问谁可以》正式出道。2013年与JYP娱乐签约。退伍后才全心投入戏剧表演相关工作,因此演艺
  • 贵溪冶炼厂贵溪冶炼厂是一家位于中国江西省鹰潭市代管的县级市贵溪市的冶炼厂,隶属于江铜集团。该厂建立于1979年,最初冶炼设备均为进口。该冶炼厂最初的年生茶能力为7.5万吨,在2000年的
  • 巴哈雷斯坦巴哈雷斯坦是伊朗的城市,位于该国中部,由伊斯法罕省负责管辖,距离首府伊斯法罕20公里,该市始建于1989年以纾缓首府人口过多的问题,海拔高度1,605米,2006年人口45,538。