CLARK -WILSOn安全模型
时间: 2024-08-16 18:04:51 浏览: 105
课程6-网络安全防护技术1
CLARK-Wilson(Clark-Wilson)安全模型是一个基于数据流的概念,由两位计算机科学家E.F. Codd和James R. Clark及后来的加入者Richard W. Wilson共同提出的。它是一种静态的、形式化的安全策略,用于保护数据库系统免受未经授权的数据访问。
该模型的核心思想是区分合法的操作(称为“事务”)和它们对数据库所做的更改。在CLARK-Wilson模型中,每一项操作(比如读取、写入)都必须通过两个独立的过程,即验证(Authentication)和授权(Authorization)。首先,验证过程确定操作者是否被允许执行这个动作;然后,授权过程检查操作的具体内容是否符合业务规则。如果两者都通过,操作才得以执行并留下审计记录。
简单来说,模型强调了操作的完整性和完整性,并通过严格的步骤来防止欺诈和错误。这种模型常用于企业级数据库管理系统的设计中,以确保数据的安全性和可靠性。
阅读全文