计算机系统安全2018【5】第九章:完整性

1、Suppose a system implementing Biba’s model used the same labels for integrity levels and categories as for security levels and categories. Under what conditions could
one subject read an object? Write to an object?
Biba模型级别、分类和完整性模型相同,在什么条件下主体可读客体,可写客体?

读:主体I1,客体I2; I2级别≥I1级别,I2分类ÊI1分类

写:主体I1,客体I2; I1级别≥I2级别,I1分类ÊI2分类

2、In the Clark-Wilson model, must the TPs be executed serially, or can
they be executed in parallel? If the former, why; if the latter, what
constraints must be placed on their execution?
在Clark-Wilson模型中,TP操作顺序执行,能否并行执行?如果顺序执行为什么?如果并行执行如何保证一致性?

在商务系统中,多数TP操作为顺序执行。比如存取操作:登录、钱数改变、打印票据、退出。不能并行执行。顺序执行符合业务需求、满足一致性。

有些操作可并行执行。比如转帐:一个进程减少钱数,一个进程增加钱数,完整性要求必须是原子操作,所以两个操作完成后再提交到数据库中,否则不符合一致性。

3、The relations certified (see ER1) and allowed (see ER2) can be collapsed into a
single relation. Please do so and state the new relation. Why doesn’t the
Clark-Wilson model do this?
ER1和ER2能合并么?Clark-Wilson模型为什么没有合并?

ER1:系统要维护关联关系,保证经过验证的TP操作相应的CDI,即TP和CDI之间具有一对一关联关系。
ER2:TP操作CDI时,保证操作用户有权对相应CDI做操作,TP所代表的用户是CDI的真实用户,三元组{
user, TP,{CDI set} }之间一一对应关系。
二者不能合并,因为是二步关系,即TP操作CDI,以及用户利用TP操作属于自己的CDI。如果合并了意味着是一步操作,有些内涵没有表示清楚。

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
一、题目 4 二、摘要 4 三、关键字 4 四、引言 4 五、正文 4 5.1Windows操作系统安全定义 4 5.1.1身份认证(authentication) 5 5.1.2访问控制(authorisation) 6 5.1.3数据保密性(privacy) 7 5.1.4数据完整性(date integrity) 9 5.1.5不可否认性(non-repudiation) 9 5.2Windows金字塔安全架构 9 5.3Windows系统的安全组件 9 5.3.1访问控制的判断(Discretion access control) 10 5.3.2对象重用(Object reuse) 10 5.3.3强制登陆(Mandatory log on) 10 5.3.4审核(Auditing) 10 5.3.5对象的访问控制(Control of access to object) 11 5.4Windows安全子系统的组件 11 5.4.1安全标识符(Security Identifiers) 12 5.4.2访问令牌(Access tokens) 12 5.4.3安全描述符(Security descriptors) 13 5.4.4访问控制列表(Access control lists) 13 5.4.5访问控制项(Access control entries) 13 5.5Windows安全子系统 13 5.6Windows安全子系统流程过程 13 5.6.1 Winlogon and Gina 14 5.6.2本地安全认证(Local Security Authority) 14 5.6.3安全支持提供者的接口(Security Support Provide Interface) 15 5.6.4认证包(Authentication Package) 15 5.6.5安全支持提供者(Security Support Provider) 16 5.6.6网络登陆(Netlogon) 16 5.6.7安全账号管理者(Security Account Manager) 16 5.7Linux安全机制概述 16 5.7.1PAM机制 16 5.7.2入侵检测系统 17 5.7.3加密文件系统 17 5.7.4安全审计 17 5.7.5强制访问控制 18 5.7.6防火墙 18 5.8WindowsXP下的一些常用安全设置 19 5.8.1WindowsXP系统安全补丁升级 19 5.8.2WindowsXP管理防火墙的例外程序 20 5.8.3WindowsXP端口安全设置 20 5.8.4WindowsXP下Internet安全设置 22 六、结论 22 七、参考文献 23
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值