Bell–LaPadula模型

✍ dations ◷ 2025-11-21 11:53:12 #计算机访问控制,计算机安全模型

Bell-LaPadula模型 (BLP) 是一种状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部 (DoD) 的多级安全 (MLS) 策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不敏感(如“未分类”或“公开”)。

Bell-LaPadula模型是保护与安全之间没有明显区别的模型之一。

与描述了数据完整性保护规则的Biba完整性模型不同,Bell-LaPadula模型侧重于数据的保密性和对机密信息的受控访问。在该模型中,信息系统中的实体分为主体和对象。模型定义了“安全状态”的概念,并且证明了每个状态转换都是从一个安全状态转移到另一个安全状态,从而归纳证明了该系统满足了模型的安全性要求。Bell-LaPadula模型基于状态机的概念,该状态机在一个计算机系统中具有一组允许的状态,并且从一个状态到另一种状态的转换由状态转移函数定义。

如果主体对对象的所有访问模式符合安全策略,则该系统的状态被定义为“安全”。为了确定是否允许特定的访问模式,系统需要将主体的许可权与对象的等级(更确切地说,数据等级和数据分隔的组合所构成的 )进行比较。这种许可/等级模式以术语“网格”表示。 该模型定义了一个自主访问控制 (DAC) 规则和两个强制访问控制 (MAC) 规则,具有三个安全属性:

在存在受信任主体的情况下,Bell-LaPadula模型可能会产生从高机密文档到低机密文档的信息流动。受信任主体不受*属性的限制,但必须证明其在安全策略方面是值得信任的。该安全模型针对访问控制,并被描述为:“下读,上写”。

在Bell-LaPadula模型中,用户只能在其自己的安全级别或更高的安全级别上创建内容(如,秘密研究人员可以创建秘密或绝密文件,但不能创建公共文件;不能下写)。相反,用户只能查看在其自己的安全级别或更低的安全级别的内容(如,秘密研究人员可以查看公共或秘密文件,但不能查看绝密文件;不能上读)。


相关

  • 伊斯巴妮娅西班牙(Hispania)是伊比利亚半岛的罗马名。在罗马共和国时期,西班牙被分为两个省,一个为近西班牙(Hispania Citerior)和远西班牙(Hispania Ulterior)。在罗马元首制时期,远西班牙被再
  • 军国主义军国主义(英语:Militarism),是一种对于保持强大军事力量的信仰,且具有侵略性的利用强大的军事力量获取其国家利益或推广其国家价值,并将保证军事力量视作为社会最重要目标的意识形
  • 太阳鸟太阳鸟科,俗称玄凤(学名:Nectariniidae)是鸟纲雀形目中的一个科。主要生活在热带地区,以花蜜为食,有时也吃昆虫。为留鸟或短途候鸟。
  • 蜂窝蜂房或者蜂窝是蜜蜂所建巢穴里的构造,由众多正六边形的蜂蜡巢室所组成。蜂房里除了蜜蜂之外,还有它们的幼虫,并储存蜂蜜和花粉。而马蜂亚科(Polistinae)和胡蜂亚科(Vespinae)的胡蜂
  • 贝姆贝格山 (芒法尔阿尔卑斯山脉)坐标:47°45′33″N 11°52′32″E / 47.75923°N 11.87543°E / 47.75923; 11.87543贝姆贝格山(德语:Bemberg),是德国的山峰,位于该国东南部,由巴伐利亚负责管辖,属于巴伐利亚前阿
  • 戴蒙·林德洛夫戴蒙·林德洛夫(英语:Damon Lindelof,1973年4月24日-),是一位美国电视节目剧本作者和经理,而最近他是流行的电视连续剧《迷失》的经理和创作者之一。他也曾编写和制作连续剧,也为、
  • 俞霭峰俞霭峰(1910年-1991年),浙江镇海人,中华人民共和国医学家。1935年,俞霭峰毕业于南京金陵女子大学,1959年,获北平协和医学院博士学位,担任天津医科大学总医院教授,并创建中华人民共和国
  • 双重认证双重认证(英语:Two-factor authentication,缩写为2FA),又译为双重验证、双因子认证、双因素认证、二元认证,又称两步骤验证(2-Step Verification,又译两步验证),是一种认证方法,使用两
  • 陈方既陈陈方既(1921年9月30日-2020年8月26日),别名陈泽陈泽浦,男,湖北沔阳阳人,中国书画国书画家、文艺艺理论论家、。一级级美术师术师。1990年代曾任湖北省书书法家协会协会副主席、湖
  • 七海爱丁堡七海爱丁堡(英语:Edinburgh of the Seven Seas)是位于南大西洋的特里斯坦-达库尼亚群岛之首府,该群岛是英国海外领地圣赫勒拿、阿森松和特里斯坦-达库尼亚的组成部分之一。 七海