信息安全--三:BLP模型(Bell-La Padula模型)

本文详细介绍了信息安全中的Bell-La Padula模型,包括模型的基本元素、系统状态、安全特性和状态转换规则。该模型是多级安全策略的数学表述,强调了数据的保密性,但过于严格的控制可能导致信息流动的不便。为了改进,提出了允许在控制下的低级别客体创建和动态安全级别约束等方案。
摘要由CSDN通过智能技术生成

第三章 BLP模型(Bell-La Padula模型)

 

是对安全策略形式化的第一个数学模型,是一个状态机模型,用状态变量表示系统的安全状态,用状态转换规则来描述系统的变化过程。

一、模型的基本元素

模型定义了如下的集合:

S={s1,s2,,sn}  主体的集合,主体:用户或代表用户的进程,能使信息流动的实体。

O={o1,o2,,om} 客体的集合,客体:文件、程序、存贮器段等。(主体也看作客体S O

C={c1,c2,,cq}  主体或客体的密级(元素之间呈全序关系),c1c2≤…≤cq.

K={k1,k2,,kr}  部门或类别的集合

A={r,w,e,a,c}    访问属性集,其中,r:只读;w:读写;e:执行;a:添加(只写);                          c:控制。

RA={g,r,c,d}    请求元素集

                            gget(得到),give(赋予)

                            rrelease(释放),rescind(撤销)

                            cchange(改变客体的安全级),create(创建客体)

                            ddelete(删除客体)

D={yes,no,error,?} 判断集(结果集),其中

                            yes:请求被执行;

                            no 请求被拒绝;

                            error:系统出错,有多个规则适合于这一请求;

                            ?   请求出错,规则不适用于这一请求。

μ={M1,M2,,Mp}  访问矩阵集,其中元素Mk是一n×m的矩阵,Mk的元素Mij A

F=CS×CO×(PK)S×(PK)O,其中,

       CS={f1|f1SC}              f1给出每一主体的密级;

       CO={f2|f2OC}             f2给出每一客体的密级;

       (PK)S={f3|f3SPK}  f3给出每一主体的部门集;

       (PK)O={f4|f4OPK} f4给出每一客体的部门集。

其中,PK表示K的幂集(PK=2K)。

F的元素记作f=(f1,f2,f3,f4),给出在某状态下每一主体的密级和部门集,每一客体的密级和部门集,即主体的许可证级(f1,f3),客体的安全级(f2,f4)。

二、系统状态

V=P(S×O×A)×μ×F是状态的集合,状态v=(b,M,f)用有序三元组表示,其中

       b S×O×A,是当前访问集。

       M是访问矩阵,它的第i行,第j列的元素Mij A表示在当前状态下,主体Si对客体Oj所拥有的访问权限。

       f=(f1,f2,f3,f4),其中,f1(s)f3(s)分别表示主体s的密级和部门集,f2(s)f4(s)分别表示客体O的密级和部门集。

三、安全特性

       自主安全性

       状态v=(b,M,f)满足自主安全性,当且仅当对所有的(si,oj,x)b,有xMij

       简单安全性

       状态v=(b,M,f)满足简单安全性,当且仅当对所有的(s,o,x)b,有

              ix=ex=ax=c

          (ii) (x=rx=w)(f1(s)f2(o)f3(s) f4(o))

S

O

e,c,a

S

()

O

()

r,w

 

 


       *—性质

S

O1

(

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值