首页 | 本学科首页   官方微博 | 高级检索  
     

一种结合用户许可的多级安全策略模型
引用本文:卢小亮,郁滨.一种结合用户许可的多级安全策略模型[J].计算机工程,2010,36(4):134-137.
作者姓名:卢小亮  郁滨
作者单位:解放军信息工程大学电子技术学院,郑州,450004
摘    要:针对BLP模型存在“向上写”规则破坏数据完整性、主体分配权限过大及客体安全等级不变的问题,提出一种结合用户许可的多级安全策略模型。该模型利用可信度标识对主体写操作进行完整性保护,通过用户许可标识解决BLP模型和可信度标识存在的主体分配权限过大问题,结合系统管理员仲裁机制对修改的客体安全等级进行动态调整。理论分析表明,该模型能够保证系统的安全。

关 键 词:安全模型  可信度标识  用户许可
修稿时间: 

Multilevel Security Policy Model Combined with User Permission
LU Xiao-liang,YU Bin.Multilevel Security Policy Model Combined with User Permission[J].Computer Engineering,2010,36(4):134-137.
Authors:LU Xiao-liang  YU Bin
Affiliation:(Institute of Electronic Technology, PLA Information Engineering University, Zhengzhou 450004)
Abstract:Aiming at the problem that BLP model's access rule of no write down destroy data integrity,subject has most privilege and object holds constant security level,this paper presents a multilevel security policy model combined with user permission. In the model,trusted label is used in subject writing to protect object integrity. User permission solves the problem that subject privilege in BLP model and trusted label has more rights to steal data. By importing arbitration for system administrator,confidential l...
Keywords:security model  trusted label  user permission
本文献已被 CNKI 维普 万方数据 等数据库收录!
点击此处可从《计算机工程》浏览原始摘要信息
点击此处可从《计算机工程》下载全文
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号