提升系统安全与可用性的可信度多级安全模型
88 浏览量
更新于2024-09-01
收藏 153KB PDF 举报
本文主要探讨了一种具有可信度特征的多级安全模型,针对当前多级安全系统(MLS)中存在的两个关键问题:一是可信主体的安全隐患,即信任相关的安全漏洞;二是系统可用性较低,无法有效管理主体的权限和访问控制。为解决这些问题,研究者提出了创新性的改进方案。
首先,该模型在贝尔-拉普杜拉(Bell-LaPadula, BLP)模型的基础上进行了扩展。BLP模型原本用于确保信息的机密性和完整性,但未充分考虑主体的信任度。新模型引入了主体(subject)和客体(object)的可信度标记,这是一种动态的属性,可以根据主体的行为和历史记录进行评估。这种可信度标记允许系统更精确地识别主体的可信度水平,从而更好地管理访问请求。
其次,模型包含一个可信度评估函数,这个函数能够根据主体和客体的可信度动态调整访问策略。这意味着当主体的可信度下降时,其权限可能会受到限制或撤销,从而减少潜在的安全风险。反之,对于表现出高度可信度的主体,系统可以授予其一定程度的特权,以提高系统的灵活性和可用性。
为了实现这一目标,模型建立了一个针对可信主体的约束机制。这个机制使得系统能够在保护系统安全性的同时,合理地分配权限,使得更多的主体可以在受控范围内行使必要的功能。这样既避免了过度授权带来的风险,又不会因为过于严格的控制而降低系统的实用性。
该模型的关键术语包括多级安全、可信度、BLP安全模型和访问控制。从技术分类来看,它属于信息安全领域的TP309类别,并且获得了文献标识码A,表明它是一篇高质量的研究论文。文章编号037222112(2008)0821637205进一步确认了其在学术期刊上的发表位置。
本文提出了一种具有可信度特征的多级安全模型,它通过增强信任管理和动态权限控制,有效地解决了传统MLS系统中的安全漏洞和可用性问题。这种模型为设计和实现更加智能、灵活且安全的访问控制系统提供了新的思路。
2021-09-20 上传
101 浏览量
2021-08-11 上传
2021-11-14 上传
120 浏览量
2022-08-03 上传
150 浏览量
点击了解资源详情
104 浏览量

weixin_38641366
- 粉丝: 4
最新资源
- C#实现程序A的监控启动机制
- Delphi与C#交互加密解密技术实现与源码分析
- 高效财务发票管理软件
- VC6.0编程实现删除磁盘空白文件夹工具
- w5x00-master.zip压缩包解析:W5200/W5500系列Linux驱动程序
- 数字通信经典教材第五版及其答案分享
- Extjs多表头设计与实现技巧
- VBA压缩包子技术未来展望
- 精选多类型导航菜单,总有您钟爱的一款
- 局域网聊天新途径:Android平台UDP技术实现
- 深入浅出神经网络模式识别与实践教程
- Junit测试实例分享:纯Java与SSH框架案例
- jquery xslider插件实现图片的流畅自动及按钮控制滚动
- MVC架构下的图书馆管理系统开发指南
- 里昂理工学院RecruteSup项目:第5年实践与Java技术整合
- iOS 13.2真机调试包使用指南及安装