Bell–LaPadula模型

✍ dations ◷ 2024-12-22 22:20:03 #计算机访问控制,计算机安全模型

Bell-LaPadula模型 (BLP) 是一种状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部 (DoD) 的多级安全 (MLS) 策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不敏感(如“未分类”或“公开”)。

Bell-LaPadula模型是保护与安全之间没有明显区别的模型之一。

与描述了数据完整性保护规则的Biba完整性模型不同,Bell-LaPadula模型侧重于数据的保密性和对机密信息的受控访问。在该模型中,信息系统中的实体分为主体和对象。模型定义了“安全状态”的概念,并且证明了每个状态转换都是从一个安全状态转移到另一个安全状态,从而归纳证明了该系统满足了模型的安全性要求。Bell-LaPadula模型基于状态机的概念,该状态机在一个计算机系统中具有一组允许的状态,并且从一个状态到另一种状态的转换由状态转移函数定义。

如果主体对对象的所有访问模式符合安全策略,则该系统的状态被定义为“安全”。为了确定是否允许特定的访问模式,系统需要将主体的许可权与对象的等级(更确切地说,数据等级和数据分隔的组合所构成的 )进行比较。这种许可/等级模式以术语“网格”表示。 该模型定义了一个自主访问控制 (DAC) 规则和两个强制访问控制 (MAC) 规则,具有三个安全属性:

在存在受信任主体的情况下,Bell-LaPadula模型可能会产生从高机密文档到低机密文档的信息流动。受信任主体不受*属性的限制,但必须证明其在安全策略方面是值得信任的。该安全模型针对访问控制,并被描述为:“下读,上写”。

在Bell-LaPadula模型中,用户只能在其自己的安全级别或更高的安全级别上创建内容(如,秘密研究人员可以创建秘密或绝密文件,但不能创建公共文件;不能下写)。相反,用户只能查看在其自己的安全级别或更低的安全级别的内容(如,秘密研究人员可以查看公共或秘密文件,但不能查看绝密文件;不能上读)。


相关

  • 口渴口渴是口里很干,想要喝水的情况,或者广义来说,是渴求液体的情况。这种情况是动物的基本本能,而这也是一个重要的机制,以使动物的体液浓度平衡。导致口渴的原因可能是因为缺乏体液
  • 牡丹亭《牡丹亭》,原名《还魂记》,又名《杜丽娘慕色还魂记》,是明代剧作家汤显祖的代表作,创作于1598年,描写了大家闺秀杜丽娘和书生柳梦梅的生死之恋。与《紫钗记》、《南柯记》和《邯
  • 南蛮贸易南蛮贸易是安土桃山时代(西元十六世纪中期至十七世纪初期)日本与葡萄牙、西班牙等国商人之间实行的贸易。“南蛮”在中古(“中世”)至近代以前的日本用以指称东南亚地区,并引申用
  • 伦敦郡伦敦郡(英语:County of London)是一个存在于1889年至1965年间的英格兰的郡,相当于今天的内伦敦。本身是根据《1888年当地政府法令》选出郡政府的一个郡。当地政府是伦敦郡政厅,最
  • 濑户康史</noinclude>濑户康史(1988年5月18日-),日本演员。福冈县福冈市博多区出身。所属事务所渡边娱乐(日语:ワタナベエンターテインメント)、在“第2回D-BOYS选拔”获得最优秀赏、D-BOY
  • 流沙刑《流沙刑》(瑞典语:,英语:)是一部瑞典犯罪网络剧集,改编自玛琳·佩尔森·吉欧利托(英语:Malin Persson Giolito)的同名小说,于2019年4月5日在线上串流媒体平台网飞首播。斯德哥尔摩富
  • 长乐旗下话长乐旗下话,又称琴江话,是官话在福建省福州长乐区的一个方言岛,使用者皆为满族,居住于航城街道的琴江满族村。长乐旗下话与北京官话比较接近,并混杂有一定满语词汇。1729年(雍正七
  • 耸肩耸肩是一种将两肩提起的肢体语言,表明动作人对一个问题的答案不清楚,或者是对答案的无所谓态度。有时也可以表达对问题的无视。有时候会将眼睛睁大或配以夸张的皱眉,或摊开双手
  • 2020年印度旁遮普邦假酒事件2020年印度旁遮普邦假酒事件发生于2020年7月下旬至2020年8月上旬,印度旁遮普邦至少有98人死于有毒的假酒。仅在塔尔恩塔兰地区就有63人死亡,其次是阿姆利则,有12人死亡,古尔达斯
  • 格哈特·施罗德 (基民盟)格哈特·施罗德(Gerhard Schröder,1910年9月11日-1989年12月31日),出生于萨尔布吕肯,在石勒苏益格-荷尔斯泰因州的坎彭去世,他是德国基督教民主联盟内的一名重要人物。从1953年—1