Bell–LaPadula模型

✍ dations ◷ 2025-07-30 01:51:20 #计算机访问控制,计算机安全模型

Bell-LaPadula模型 (BLP) 是一种状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部 (DoD) 的多级安全 (MLS) 策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不敏感(如“未分类”或“公开”)。

Bell-LaPadula模型是保护与安全之间没有明显区别的模型之一。

与描述了数据完整性保护规则的Biba完整性模型不同,Bell-LaPadula模型侧重于数据的保密性和对机密信息的受控访问。在该模型中,信息系统中的实体分为主体和对象。模型定义了“安全状态”的概念,并且证明了每个状态转换都是从一个安全状态转移到另一个安全状态,从而归纳证明了该系统满足了模型的安全性要求。Bell-LaPadula模型基于状态机的概念,该状态机在一个计算机系统中具有一组允许的状态,并且从一个状态到另一种状态的转换由状态转移函数定义。

如果主体对对象的所有访问模式符合安全策略,则该系统的状态被定义为“安全”。为了确定是否允许特定的访问模式,系统需要将主体的许可权与对象的等级(更确切地说,数据等级和数据分隔的组合所构成的 )进行比较。这种许可/等级模式以术语“网格”表示。 该模型定义了一个自主访问控制 (DAC) 规则和两个强制访问控制 (MAC) 规则,具有三个安全属性:

在存在受信任主体的情况下,Bell-LaPadula模型可能会产生从高机密文档到低机密文档的信息流动。受信任主体不受*属性的限制,但必须证明其在安全策略方面是值得信任的。该安全模型针对访问控制,并被描述为:“下读,上写”。

在Bell-LaPadula模型中,用户只能在其自己的安全级别或更高的安全级别上创建内容(如,秘密研究人员可以创建秘密或绝密文件,但不能创建公共文件;不能下写)。相反,用户只能查看在其自己的安全级别或更低的安全级别的内容(如,秘密研究人员可以查看公共或秘密文件,但不能查看绝密文件;不能上读)。


相关

  • 吡嗪酰胺吡嗪酰胺(Pyrazinamide)是一种治疗结核病的药物,有抗菌杀菌的功效,在pH值较低(5~5.5)的条件下,抗菌活性最强。其主要的副作用是可能引起血液中尿酸增高,从而引发关节痛。
  • 天一阁坐标:29°52′25″N 121°32′09″E / 29.87361°N 121.53583°E / 29.87361; 121.53583天一阁是中国现存最古老的私家藏书楼,位于中国浙江省宁波市月湖西侧的天一街。天一阁
  • 地中海人种地中海人种,是人类学在20世纪对欧洲高加索人种的一种分类。他们分布范围由爱尔兰西南、苏格兰南部、英国西部、威尔士、东欧某些地方、南欧、北非、东非、东北非、中东到印度
  • 得克萨斯州教育德克萨斯的教育系统由公立学校、私立学校和家庭教育组成。德克萨斯教育局监管公共学校,为这些学校提供资金,但是它的权威经常被限制在干涉绩效较差的学区,而对私有学校和家庭教
  • 费城永远阳光灿烂《酒吧五杰》(英语:It's Always Sunny in Philadelphia)是一部以美国费城为背景的情景喜剧;2005年8月4号在FX电视台首播,2013年时则改在FXX电视台从第九季开始播出。此剧由罗布·
  • 巴布亚语系巴布亚诸语言(英语:Papuan languages)是指在巴布亚新几内亚及邻近地区流通,但不属于南岛语系的多种语言的集合。由于这个语系内有多达6000多种不同的语言,而语言间的差异又很大,有
  • 兰季德·辛格兰季德·辛格摩诃拉者(英语:Maharaja Ranjit Singh,1780年-1839年)是19世纪上半叶统治了西北印度次大陆的锡克帝国的开国君主。他小时候曾得过天花,活了下来,但左眼失明。十岁那年
  • 蒂塔·万提斯蒂塔·万提斯(英语:Dita Von Teese,1972年9月28日-)是美国一位表演艺术家、企业家、作家、设计师、模特儿、演员。出生于密歇根州的罗切斯特。童年曾学习古典芭蕾。15岁时在一家
  • 反常凝析反常凝析(Retrograde Condensation)是在压力降低(或者温度升高)的时候,气体凝析为液体的现象。这现象与凝析(凝结)是相反的,因此得名。若二种气体在固定温度及压力下,且其状况还没到
  • 信息空间网络空间(英文:, Cyberspace),又译信息空间、赛博空间、电子世界、网络世界等,是哲学和电脑领域中的一个抽象概念,指在电脑以及数字网络里的虚拟现实。“网络空间”一词是控制论(cyb