基于可信等级的BLP改进模型

被引:7
作者
池亚平 [1 ]
樊洁 [1 ,2 ]
程代伟 [1 ]
机构
[1] 北京电子科技学院通信工程系
[2] 西安电子科技大学通信学院
基金
北京市自然科学基金;
关键词
BLP模型; 多级安全; 可信平台; 可信等级; 访问控制;
D O I
暂无
中图分类号
TP309.2 [数据安全];
学科分类号
摘要
BLP模型存在完整性保护缺失、可信主体定义不明确和未考虑平台环境因素等问题。为此,提出一种基于可信等级的BLP改进模型TL-BLP。该模型引入主客体和平台的可信等级,并对BLP模型安全特性、主客体的敏感标记和状态转移规则进行改进,从而实现可信度的动态度量,保证访问操作平台的安全性,通过对BLP模型"下读上写"的限制,保证信息的完整性。分析结果表明,TL-BLP在保证信息机密性的基础上,能提高系统的完整性和可用性,实现基于可信度的访问控制。
引用
收藏
页码:117 / 119+127 +127
页数:4
相关论文
共 7 条
[1]   扩展的BLP模型及其应用 [J].
胡勇强 ;
伍红兵 ;
俞海英 ;
龙瑞 .
计算机工程, 2010, 36 (08) :123-125
[2]   BLP模型的完整性增强研究 [J].
刘彦明 ;
董庆宽 ;
李小平 .
通信学报, 2010, (02) :100-106
[3]   基于动态可信度的可调节安全模型 [J].
聂晓伟 ;
冯登国 .
通信学报, 2008, (10) :37-44
[4]   一种具有可信度特征的多级安全模型 [J].
谭智勇 ;
刘铎 ;
司天歌 ;
戴一奇 .
电子学报, 2008, (08) :1637-1641
[5]   一个改进的可动态调节的机密性策略模型 [J].
季庆光 ;
卿斯汉 ;
贺也平 .
软件学报, 2004, (10) :1547-1557
[6]   基于多级安全策略的二维标识模型 [J].
蔡谊 ;
郑志蓉 ;
沈昌祥 .
计算机学报, 2004, (05) :619-624
[7]   经典BLP安全公理的一种适应性标记实施方法及其正确性 [J].
石文昌 ;
孙玉芳 ;
梁洪亮 .
计算机研究与发展, 2001, (11) :1366-1372