提升系统安全与可用性的可信度多级安全模型
122 浏览量
更新于2024-09-01
收藏 153KB PDF 举报
本文主要探讨了一种具有可信度特征的多级安全模型,针对当前多级安全系统(MLS)中存在的两个关键问题:一是可信主体的安全隐患,即信任相关的安全漏洞;二是系统可用性较低,无法有效管理主体的权限和访问控制。为解决这些问题,研究者提出了创新性的改进方案。
首先,该模型在贝尔-拉普杜拉(Bell-LaPadula, BLP)模型的基础上进行了扩展。BLP模型原本用于确保信息的机密性和完整性,但未充分考虑主体的信任度。新模型引入了主体(subject)和客体(object)的可信度标记,这是一种动态的属性,可以根据主体的行为和历史记录进行评估。这种可信度标记允许系统更精确地识别主体的可信度水平,从而更好地管理访问请求。
其次,模型包含一个可信度评估函数,这个函数能够根据主体和客体的可信度动态调整访问策略。这意味着当主体的可信度下降时,其权限可能会受到限制或撤销,从而减少潜在的安全风险。反之,对于表现出高度可信度的主体,系统可以授予其一定程度的特权,以提高系统的灵活性和可用性。
为了实现这一目标,模型建立了一个针对可信主体的约束机制。这个机制使得系统能够在保护系统安全性的同时,合理地分配权限,使得更多的主体可以在受控范围内行使必要的功能。这样既避免了过度授权带来的风险,又不会因为过于严格的控制而降低系统的实用性。
该模型的关键术语包括多级安全、可信度、BLP安全模型和访问控制。从技术分类来看,它属于信息安全领域的TP309类别,并且获得了文献标识码A,表明它是一篇高质量的研究论文。文章编号037222112(2008)0821637205进一步确认了其在学术期刊上的发表位置。
本文提出了一种具有可信度特征的多级安全模型,它通过增强信任管理和动态权限控制,有效地解决了传统MLS系统中的安全漏洞和可用性问题。这种模型为设计和实现更加智能、灵活且安全的访问控制系统提供了新的思路。
点击了解资源详情
点击了解资源详情
点击了解资源详情
2021-09-20 上传
2021-08-11 上传
2021-11-14 上传
2021-07-21 上传
2022-08-03 上传
2021-04-16 上传
weixin_38641366
- 粉丝: 4
- 资源: 893
最新资源
- 正整数数组验证库:确保值符合正整数规则
- 系统移植工具集:镜像、工具链及其他必备软件包
- 掌握JavaScript加密技术:客户端加密核心要点
- AWS环境下Java应用的构建与优化指南
- Grav插件动态调整上传图像大小提高性能
- InversifyJS示例应用:演示OOP与依赖注入
- Laravel与Workerman构建PHP WebSocket即时通讯解决方案
- 前端开发利器:SPRjs快速粘合JavaScript文件脚本
- Windows平台RNNoise演示及编译方法说明
- GitHub Action实现站点自动化部署到网格环境
- Delphi实现磁盘容量检测与柱状图展示
- 亲测可用的简易微信抽奖小程序源码分享
- 如何利用JD抢单助手提升秒杀成功率
- 快速部署WordPress:使用Docker和generator-docker-wordpress
- 探索多功能计算器:日志记录与数据转换能力
- WearableSensing: 使用Java连接Zephyr Bioharness数据到服务器