%0 Journal Article %T 基于biba和clark-wilson策略的混合强制完整性模型 %A 周洲仪? %A 贺也平? %A 梁洪亮? %J 软件学报 %P 98-106 %D 2010 %X 商业应用需要实施完整性策略保护.biba模型提供了一种简洁的多级完整性控制方案,但是需要引入可信主体来保证实施的可用性.而clark-wilson模型通过可监控的状态转换提供了一种完备的完整性保护,但其复杂性影响了该模型的完整实现.提出的模型以biba严格完整性策略为基础,同时根据可信主体在其生命周期所属的状态实施biba低水标策略.对可信主体在其生命周期发生的状态转换及相应的低水标参数调整,采用clark-wilson模型来进行监控.在有效解决了biba策略的可用性问题和clark-wilson模型监控量过大给系统带来的配置和运行负担问题的同时,继承它们的优点.证明了该策略融合方案是可行的、安全的. %K 完整性策略 %K 强制访问控制 %K biba模型 %K clark-wilson模型 %U http://www.jos.org.cn/ch/reader/view_abstract.aspx?file_no=3513&flag=1