Clark-Wilson 安全模型的基本原理
时间: 2023-02-06 13:12:01 浏览: 438
Clark-Wilson 安全模型是一种用于保证数据完整性和一致性的安全模型。它是由 David L. Clark 和 David R. Wilson 在 1987 年提出的。
Clark-Wilson 模型基于两个基本概念:
1. 执行单元 (execution unit):执行单元是指在系统中执行业务流程的程序。执行单元可以是人或者是自动化系统。
2. 数据单元 (data unit):数据单元是指系统中的数据对象。数据单元可以是数据库中的记录、文件中的内容等。
Clark-Wilson 模型假设存在两种类型的数据单元:
1. 完整性数据单元 (integrity data unit):完整性数据单元是指对系统数据完整性有约束的数据单元。
2. 应用程序数据单元 (application data unit):应用程序数据单元是指执行单元可以直接访问的数据单元。
Clark-Wilson 模型还假设存在一组被称为内部完整性程序 (internal integrity program) 的程序,它们负责维护完整性数据单元的完整性。这些程序被称为内部完整性程序,因为它们是系统内部的程序,而不是用户可以直接调用的程序。
Clark-Wilson 模型还规定了执行单元可以执行的操作
阅读全文