Bell–LaPadula模型

✍ dations ◷ 2025-08-22 02:17:22 #计算机访问控制,计算机安全模型

Bell-LaPadula模型 (BLP) 是一种状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部 (DoD) 的多级安全 (MLS) 策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不敏感(如“未分类”或“公开”)。

Bell-LaPadula模型是保护与安全之间没有明显区别的模型之一。

与描述了数据完整性保护规则的Biba完整性模型不同,Bell-LaPadula模型侧重于数据的保密性和对机密信息的受控访问。在该模型中,信息系统中的实体分为主体和对象。模型定义了“安全状态”的概念,并且证明了每个状态转换都是从一个安全状态转移到另一个安全状态,从而归纳证明了该系统满足了模型的安全性要求。Bell-LaPadula模型基于状态机的概念,该状态机在一个计算机系统中具有一组允许的状态,并且从一个状态到另一种状态的转换由状态转移函数定义。

如果主体对对象的所有访问模式符合安全策略,则该系统的状态被定义为“安全”。为了确定是否允许特定的访问模式,系统需要将主体的许可权与对象的等级(更确切地说,数据等级和数据分隔的组合所构成的 )进行比较。这种许可/等级模式以术语“网格”表示。 该模型定义了一个自主访问控制 (DAC) 规则和两个强制访问控制 (MAC) 规则,具有三个安全属性:

在存在受信任主体的情况下,Bell-LaPadula模型可能会产生从高机密文档到低机密文档的信息流动。受信任主体不受*属性的限制,但必须证明其在安全策略方面是值得信任的。该安全模型针对访问控制,并被描述为:“下读,上写”。

在Bell-LaPadula模型中,用户只能在其自己的安全级别或更高的安全级别上创建内容(如,秘密研究人员可以创建秘密或绝密文件,但不能创建公共文件;不能下写)。相反,用户只能查看在其自己的安全级别或更低的安全级别的内容(如,秘密研究人员可以查看公共或秘密文件,但不能查看绝密文件;不能上读)。


相关

  • 死刑美国目前有31个州和联邦政府及军队有死刑法律,其余的州、海外领地和首都华盛顿特区没有死刑。在这些没有死刑的地区,绝大多数的最高刑罚是“终身监禁、不得假释”。另外,美国对
  • 人神之间《人神之间》(Des hommes et des dieux)是2010年由札维耶·波瓦执导,蓝柏·威尔森(Lambert Wilson)及麦可·朗斯代(Michael Lonsdale)主演的法国电影;法国原名意为人与神,是来自电影
  • 雄甾烯雄激素(英语:androgen、英语:androgenic hormones或英语:testoids),也译为雄性激素、男性激素、男性荷尔蒙,是一种化学成合物的泛称。在于脊椎动物中,凡是能够与雄激素受体(androgen
  • 1419年重要事件及趋势重要人物
  • 祝融祝融(?-?),中国上古神话人物,号赤帝,后人尊为火神,广东一带亦有尊为南海神,俗称洪圣爷。有人说祝融是古时三皇五帝的三皇之一。亦为夏神,是神农氏的辅佐神。据《山海经》记载,祝融的居所
  • 五斗米道五斗米道又称正一盟威之道(正一道)、天师道,是道教最早的一个派别。据史书记载,在东汉顺帝时期,由张道陵在蜀郡鹤鸣山(今四川成都市大邑县北)创立。据《后汉书》、《三国志》记载,凡
  • 硫酸镍硫酸镍是一种无机化合物,化学式为NiSO4。有无水物、六水物和七水物三种。商品多为六水物,有α-型和β-型两种变体,前者为蓝色四方结晶,后者为绿色单斜结晶。加热至103 °C时失
  • 各国谋杀率列表各国谋杀率列表是指每年每10万人的谋杀数,统计数据从2000年开始。分析比较各国的谋杀率必须认真进行,可信的谋杀率也许是罕见的,这是因为不同国家的法律对“杀人”的定义不一样
  • 广西中医药大学广西中医药大学位于南宁,是一所以医药学科为主,拥有医学、工学、管理学等多个学科门类,集教学、科研、医疗和药品生产于一体的高等中医药院校。也是中西部高校基础能力建设工程
  • 马尔科·迪瓦约 马尔科·迪瓦约( Marco Di Vaio )是一位意大利足球运动员。在场上司职前锋。2007年1月21日,迪瓦约转会至热那亚。2008年8月22日,迪瓦约被热那亚外借到博洛尼亚,在博洛尼亚的