BLP模型的完整性增强研究

被引:17
作者
刘彦明
董庆宽
李小平
机构
[1] 西安电子科技大学通信工程学院
关键词
信息安全; BLP模型; 完整性; 多级安全;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
在BLP模型的基础上,提出了BLP模型的一个完整性增强模型——EIBLP模型。该模型在不改变BLP模型信息流方向(下读上写)的基础上对上行信息流增加了必要的限制,并对BLP模型安全公理、主客体访问控制标签、访问控制操作模式以及状态转移规则进行了改进,且对该模型的安全性进行了分析并给出了证明。结果表明,改进后的EIBLP模型不仅仍然满足BLP模型的基本安全特性,而且通过改进BLP模型信息上行约束条件、主客体的安全标签、扩展模型操作模式、完善模型状态转移规则等方法,有效提高了BLP模型的完整性,并在一定程度上提高了机密性。
引用
收藏
页码:100 / 106
页数:7
相关论文
共 3 条
[1]   基于MLS策略的机密性和完整性动态统一模型 [J].
张俊 ;
周正 ;
李建 ;
刘毅 .
计算机工程与应用 , 2008, (12) :19-21
[2]   改进的操作系统安全访问控制模型 [J].
权义宁 ;
胡予濮 .
西安电子科技大学学报(自然科学版), 2006, (04) :539-542
[3]   基于多级安全策略的二维标识模型 [J].
蔡谊 ;
郑志蓉 ;
沈昌祥 .
计算机学报, 2004, (05) :619-624