|
计算机科学 2008
混合多策略视图安全模型Keywords: 安全模型多安全策略多级安全策略最小特权机若性保护完整性保护 Abstract: 传统的mls策略侧重于信息机密性保护,却很少考虑完整性,也无法有效实施信道控制策略,在解决不同安全级别信息流动问题时采用的可信主体也存在安全隐患。同时,应用环境的多样性导致了安全需求的多样化,而当前的安全模型都只侧重于其中一种或几种安全需求。本文给出的混合多策略模型-mpvsm模型有机组合了blp,biba,dte和rbac等安全模型的属性和功能,消除了mls模型的缺陷,提高了信道控制能力和权限分配的灵活度,对可信主体的权限也进行了有力的控制和约束,同时为实现多安全策略视图提供了一个框架。文中给出了mpv
|