天天看點

#淺談資訊系統安全模型

::: hljs-center

  • BLP安全政策模型(為實作保密性的要求)

    第一個有數學基礎的通路控制模型,也是最著名的安全政策模型

    首先,我們需要先了解一下主體和客體的概念。

    主體:系統中具有主動性的實體,像使用者和程序,它們可以主動發起操作。

    客體:是被動的、作為操作對象的實體,像檔案、儲存設備等,我們也可以把它們看作存儲資訊内容的容器。

    通路是主體對客體的讀寫執行等操作,會導緻資訊在主客體之間流動,而權限則規定了特定主體對特定客體能夠做何種通路。

繼續閱讀