Bell–LaPadula模型

✍ dations ◷ 2025-07-09 15:46:01 #计算机访问控制,计算机安全模型

Bell-LaPadula模型 (BLP) 是一种状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部 (DoD) 的多级安全 (MLS) 策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不敏感(如“未分类”或“公开”)。

Bell-LaPadula模型是保护与安全之间没有明显区别的模型之一。

与描述了数据完整性保护规则的Biba完整性模型不同,Bell-LaPadula模型侧重于数据的保密性和对机密信息的受控访问。在该模型中,信息系统中的实体分为主体和对象。模型定义了“安全状态”的概念,并且证明了每个状态转换都是从一个安全状态转移到另一个安全状态,从而归纳证明了该系统满足了模型的安全性要求。Bell-LaPadula模型基于状态机的概念,该状态机在一个计算机系统中具有一组允许的状态,并且从一个状态到另一种状态的转换由状态转移函数定义。

如果主体对对象的所有访问模式符合安全策略,则该系统的状态被定义为“安全”。为了确定是否允许特定的访问模式,系统需要将主体的许可权与对象的等级(更确切地说,数据等级和数据分隔的组合所构成的 )进行比较。这种许可/等级模式以术语“网格”表示。 该模型定义了一个自主访问控制 (DAC) 规则和两个强制访问控制 (MAC) 规则,具有三个安全属性:

在存在受信任主体的情况下,Bell-LaPadula模型可能会产生从高机密文档到低机密文档的信息流动。受信任主体不受*属性的限制,但必须证明其在安全策略方面是值得信任的。该安全模型针对访问控制,并被描述为:“下读,上写”。

在Bell-LaPadula模型中,用户只能在其自己的安全级别或更高的安全级别上创建内容(如,秘密研究人员可以创建秘密或绝密文件,但不能创建公共文件;不能下写)。相反,用户只能查看在其自己的安全级别或更低的安全级别的内容(如,秘密研究人员可以查看公共或秘密文件,但不能查看绝密文件;不能上读)。


相关

  • 细菌结构细菌(真细菌)的细胞结构独特,与古菌和真核生物细胞结构有很大不同。细菌的细胞结构相比真核生物,要简单很多。细菌最外层的结构为细胞壁。往内,则依次为细胞膜、细胞质及拟核。部
  • 流明流明(英语:Lumen),符号为lm,是光通量Φ的国际单位制导出单位。光通量(luminous flux)反映了人眼对不同波长光的变化敏感度,是从一光源放射出的可见光的量度。每单位面积所接收到的光
  • 视网膜脱离视网膜脱落(英语:Retinal detachment)是因视网膜从下层支撑组织上剥离下来而导致的急性眼部疾病。症状包括飞蚊症的数量增加,闪光症(英语:photopsia),视野外部恶化,有点类似视野一部
  • 黄南黄南藏族自治州(藏语:.mw-parser-output .uchen{font-family:"Qomolangma-Dunhuang","Qomolangma-Uchen Sarchen","Qomolangma-Uchen Sarchung","Qomolangma-Uchen Suring","Q
  • 奥斯特拉瓦俄斯特拉发(捷克语:Ostrava;德语:Ostrau,奥斯特劳),位于摩拉维亚东北部,摩拉维亚-西里西亚州首府,是捷克第三大城市,还是捷克第2大都市圈,仅次于布拉格。同时他还是享有更多法律权利的
  • 《纽约时报》公司诉萨利文案纽约时报诉沙利文案(New York Times Co. v. Sullivan, 376 U.S. 254 (1964)),美国最高法院在此案中确立了要求官员或公众人物在指控媒体报道涉嫌诽谤或侵害名誉时必须遵循的真
  • 爱丽丝与鲍伯爱丽丝(Alice)与鲍伯(Bob)是广泛地代入密码学和物理学领域的通用角色。除了爱丽丝和鲍伯,还有其他相关角色。这些名称是为了方便说明议题,如果句子类似“甲想发送消息给乙”,当议题
  • 史宾之史宾之,南宋政治人物。庆元府鄞县人。生于庆元府鄞县,即今浙江省宁波市鄞州区。出生东钱湖史氏,相史浩之孙,父史弥坚。早年师事丘崈(文定),是儒学中邱刘学派直传弟子(列第一)。历婺源
  • 赵景深赵景深(1902年4月25日-1985年1月7日),别名旭初,笔名邹啸,祖籍四川宜宾,生于浙江丽水。中国作家、译者和出版家,文学研究会会员。1930年至1951年,任北新书局总编辑。1949年在复旦大学
  • 阴秉旸阴秉旸(?-?),字子寅,河南卫辉府汲县人,民籍,明朝政治人物。河南乡试第十六名举人。嘉靖二十六年(1547年)中式丁未科会试第二百八十六名,登第三甲第一百八十八名进士。曾祖阴显;祖父阴璋,典