Bell–LaPadula模型

✍ dations ◷ 2025-06-09 01:48:00 #计算机访问控制,计算机安全模型

Bell-LaPadula模型 (BLP) 是一种状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部 (DoD) 的多级安全 (MLS) 策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不敏感(如“未分类”或“公开”)。

Bell-LaPadula模型是保护与安全之间没有明显区别的模型之一。

与描述了数据完整性保护规则的Biba完整性模型不同,Bell-LaPadula模型侧重于数据的保密性和对机密信息的受控访问。在该模型中,信息系统中的实体分为主体和对象。模型定义了“安全状态”的概念,并且证明了每个状态转换都是从一个安全状态转移到另一个安全状态,从而归纳证明了该系统满足了模型的安全性要求。Bell-LaPadula模型基于状态机的概念,该状态机在一个计算机系统中具有一组允许的状态,并且从一个状态到另一种状态的转换由状态转移函数定义。

如果主体对对象的所有访问模式符合安全策略,则该系统的状态被定义为“安全”。为了确定是否允许特定的访问模式,系统需要将主体的许可权与对象的等级(更确切地说,数据等级和数据分隔的组合所构成的 )进行比较。这种许可/等级模式以术语“网格”表示。 该模型定义了一个自主访问控制 (DAC) 规则和两个强制访问控制 (MAC) 规则,具有三个安全属性:

在存在受信任主体的情况下,Bell-LaPadula模型可能会产生从高机密文档到低机密文档的信息流动。受信任主体不受*属性的限制,但必须证明其在安全策略方面是值得信任的。该安全模型针对访问控制,并被描述为:“下读,上写”。

在Bell-LaPadula模型中,用户只能在其自己的安全级别或更高的安全级别上创建内容(如,秘密研究人员可以创建秘密或绝密文件,但不能创建公共文件;不能下写)。相反,用户只能查看在其自己的安全级别或更低的安全级别的内容(如,秘密研究人员可以查看公共或秘密文件,但不能查看绝密文件;不能上读)。


相关

  • 人工呼吸心肺复苏术(英语:Cardiopulmonary Resuscitation,CPR)是一种救助心搏骤停病患的急救措施,通过人工保持脑功能直到自然呼吸和血液循环恢复。心肺复苏术并非单一的技术,它包含了一系
  • 海上共和国海上共和国(意大利语:Repubbliche Marinare)是中世纪意大利和达尔马提亚沿海地区一批繁荣的城市国家的统称。传统上,其定义特别是4个意大利城市:阿马尔菲共和国、比萨共和国、热
  • 慧远净土宗十五祖慧远(334年-416年),俗姓贾,并州雁门楼烦县(今山西宁武附近)人,东晋高僧,是中观般若学大师。传统上认为,他曾在庐山东林寺组织莲社,故称庐山慧远或东林慧远。他弘扬西方净土
  • 乌鸦乌鸦是鸦属(学名:Corvus、英文:Crow)鸟类的通称,属于雀形目鸦科,是很多城市非常常见的鸟。乌鸦是最聪明的动物之一,能提前制定计划。被称为乌鸦的鸟可以指的多个物种,比如喙粗壮的大
  • 性别平等教育法《性别平等教育法》是2004年6月23日制定公布的中华民国法律。此法总则中说明,此法的立法目的:“促进性别地位之实质平等,消除性别歧视,维护人格尊严,厚植并建立性别平等之教育资
  • 黛芬·赛赫意黛芬·赛赫意(法语:Delphine Seyrig,1932年4月10日-1990年10月15日)是法国演员。1963年,她因演出《穆里爱》而于第24届威尼斯影展获得最佳女演员。
  • Secret (组合)Secret(韩语:시크릿)是韩国TS娱乐公司在2009年所推出的四人女子团体,成员包括全烋星、宋枝恩、郑河娜、韩善伙。2009年10月13日推出首张数位单曲《I Want You Back》,10月15日于M
  • 银座砖瓦街银座砖瓦街(日语:銀座煉瓦街),西方称作银座砖城(Ginza Bricktown),为日本最早的欧美式街道:p14,是1872年银座大火(日语:銀座大火)后,明治政府以“都市防火化”为目标、而在东京银座修筑
  • 2020年巴黎教师斩首案法国教师斩首案,是指2020年发生在法国的一起命案。10月16日下午5点,一名法国中学老师塞缪尔·帕蒂(Samuel Paty)在法国巴黎郊区的孔夫朗-圣奥诺里娜遭到伊斯兰恐怖份子斩首。凶
  • 胡世英胡世英(1954年12月-),男,汉族,辽宁沈阳人,中华人民共和国政治人物,曾任黑龙江省人大常委会副主任、秘书长、党组成员兼机关党委书记。