期刊文献+
共找到9篇文章
< 1 >
每页显示 20 50 100
BLP模型的安全性分析与研究 被引量:16
1
作者 谷千军 王越 《计算机工程》 CAS CSCD 北大核心 2006年第22期157-158,共2页
BLP模型是最为经典的计算机多级安全模型。在进行BLP模型研究的基础上,对其存在的主要安全缺陷及不同的改进方案进行分析,提出了“最近读、最近写”的原则,较为有效地改进了BLP模型的安全性和完整性。
关键词 blp模型 模型 安全
在线阅读 下载PDF
BLP模型的时域安全研究 被引量:1
2
作者 林宏刚 戴宗坤 李焕洲 《计算机应用》 CSCD 北大核心 2005年第12期2723-2724,共2页
对BLP(Bell-LaPadula)模型在时域的安全特性进行了深入分析,指出一种在时域上对BLP模型的错误理解,并给出新的模型安全性证明,表明BLP模型在时域上符合机密性要求,不存在安全漏洞。
关键词 blp(bell-lapadula)模型 强制访问控制 机密性
在线阅读 下载PDF
基于BLP和Clark-Wilson策略的混合强制模型 被引量:4
3
作者 陈进 吕红兵 潘雪增 《计算机工程与应用》 CSCD 北大核心 2011年第5期65-68,共4页
BLP模型通过允许低安全级别到高安全级别的信息流动,保证了信息的机密性。但是不能解决普遍存在的下向信息流。而Clark-Wilson模型通过可监控的状态转换提供了完整性保护。提出的模型以BLP控制策略为基础,并在Clark-Wilson模型的监控下... BLP模型通过允许低安全级别到高安全级别的信息流动,保证了信息的机密性。但是不能解决普遍存在的下向信息流。而Clark-Wilson模型通过可监控的状态转换提供了完整性保护。提出的模型以BLP控制策略为基础,并在Clark-Wilson模型的监控下,允许下向信息流的流动。证明了该模型是安全的,可行的。 展开更多
关键词 信息安全 blp模型 CLARK-WILSON模型 强制访问控制
在线阅读 下载PDF
适用多级安全网络的BLP改进模型 被引量:2
4
作者 白玮 吴强 张学平 《计算机应用》 CSCD 北大核心 2013年第A01期134-136,共3页
为实现不同安全级网络间的互联互通,提出了一种适用于多级安全网络的安全策略模型SBLP,给出了其状态机模型定义和状态变化规则,并形式化地证明了其安全性。该模型通过为主客体添加可变的安全级标记,充分考虑了主体创建、主体违规追踪等... 为实现不同安全级网络间的互联互通,提出了一种适用于多级安全网络的安全策略模型SBLP,给出了其状态机模型定义和状态变化规则,并形式化地证明了其安全性。该模型通过为主客体添加可变的安全级标记,充分考虑了主体创建、主体违规追踪等问题,有效解决了等级化网络中BLP模型过于严格的问题,为等级化安全网络互联互通提供了必要的理论基础。最后,给出了该模型的一个简单的应用场景。 展开更多
关键词 blp模型 多级安全 安全标记 动态调整 主体
在线阅读 下载PDF
动态多级安全系统安全标记的格模型 被引量:2
5
作者 谭良 罗讯 周明天 《电子科技大学学报》 EI CAS CSCD 北大核心 2004年第4期442-445,共4页
分析了安全标记的概念,给出了安全标记的形式化定义,并建立了动态多级安全标记的格模型理论。格模型理论回答了动态多级安全系统的安全标记集合在数学上应形成格,解决了两安全标记比较时上、下确界的存在性问题,为多级安全性从静态安全... 分析了安全标记的概念,给出了安全标记的形式化定义,并建立了动态多级安全标记的格模型理论。格模型理论回答了动态多级安全系统的安全标记集合在数学上应形成格,解决了两安全标记比较时上、下确界的存在性问题,为多级安全性从静态安全政策,通过该策略的历史敏感性特征转化为动态安全政策奠定了理论基础。 展开更多
关键词 标记 动态多级安全 blp(bell lapadula)安全模型 多安全政策
在线阅读 下载PDF
计算机安全和安全模型 被引量:28
6
作者 李军 孙玉方 《计算机研究与发展》 EI CSCD 北大核心 1996年第4期312-320,共9页
本文描述了计算机安全的总体概况,并对有穷状态机模型、存取矩阵模型、Bell-LaPadula模型以及信息流模型作了总体性论述。最后是特洛伊木马的例子。
关键词 计算机安全 TCSEC标准 安全模型
在线阅读 下载PDF
基于多维标识的文件分级保护模型 被引量:7
7
作者 边力 陈性元 汪永伟 《计算机工程》 CAS CSCD 北大核心 2011年第13期132-134,138,共4页
针对传统文件保护技术中普遍存在的分级管理差、管控粒度不细等问题,结合多维多密级的文件应用环境,提出基于多维标识的文件分级保护模型。该模型将静态特征标识和动态密级标识相结合,引入域标识的概念,并证明其安全性。经分析和应用表... 针对传统文件保护技术中普遍存在的分级管理差、管控粒度不细等问题,结合多维多密级的文件应用环境,提出基于多维标识的文件分级保护模型。该模型将静态特征标识和动态密级标识相结合,引入域标识的概念,并证明其安全性。经分析和应用表明,该模型能在不影响文件正常使用的基础上,使不同环境中的文件访问都能得到有效控制,从而保证文件的安全。 展开更多
关键词 文件分级保护 多维标识 域标识 访问控制 blp模型
在线阅读 下载PDF
基于任务划分的防信息聚合泄密模型
8
作者 解文冲 杨英杰 +1 位作者 汪永伟 代向东 《计算机应用》 CSCD 北大核心 2013年第2期408-411,416,共5页
针对BLP模型中存在的信息聚合泄密、可信主体权限过大以及模型完整性缺失的问题,结合文件分级保护的需求,提出了基于任务划分的防信息聚合泄密模型IALP。首先,探讨了信息聚合形成的原因及研究现状;然后,以任务划分为基础,对主体的信息... 针对BLP模型中存在的信息聚合泄密、可信主体权限过大以及模型完整性缺失的问题,结合文件分级保护的需求,提出了基于任务划分的防信息聚合泄密模型IALP。首先,探讨了信息聚合形成的原因及研究现状;然后,以任务划分为基础,对主体的信息可知度及客体所占信息权重进行量化,提出了相对可信主体的概念,给出了模型安全公理和状态转换规则。最后,经理论证明、应用举例和分析表明,该模型能够控制主体对具有聚合泄密关系的客体集合的可知程度,并在一定程度上限制可信主体权限以及增强完整性。 展开更多
关键词 文件分级保护 bell—lapadula(blp)模型 信息聚合 可信主体 完整性
在线阅读 下载PDF
强制数据库访问控制中间件的设计与实现 被引量:2
9
作者 綦科 唐连章 《计算机工程与设计》 CSCD 北大核心 2007年第24期5874-5876,5918,共4页
高安全级别的数据库访问需要对数据库中的敏感数据进行安全级别标识、实现细粒度访问控制和安全审计。以Bell- LaPadula安全模型作为强制访问控制模型,设计和实现了一种强制访问安全数据库中间件。该中间件实现了敏感数据标识化、强制... 高安全级别的数据库访问需要对数据库中的敏感数据进行安全级别标识、实现细粒度访问控制和安全审计。以Bell- LaPadula安全模型作为强制访问控制模型,设计和实现了一种强制访问安全数据库中间件。该中间件实现了敏感数据标识化、强制访问控制特性和安全审计功能等B1级别数据库安全标准的关键特征。介绍了该中间件的总体构成、工作机制,详细阐述了实现过程中的几个关键技术。 展开更多
关键词 强制访问 安全中间件 BI级别数据库 bell—lapadula安全模型 WINPCAP
在线阅读 下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部