《乐山师范学院学报》2007年12期 加入收藏    获取最新 
 BLP模型完整性的扩展
 黄涛
   BLP模型是多级安全策略(MLS)的基础,是一种多级安全模型。BLP模型从系统保密性的角度描述了不同访问级别的主体和客体之间的联系,是最常使用的一种安全模型。BLP模型主要强调保密性控制,限制信息从高安全级传向低安全级,但缺少完整性控制。为此,该文提出了BLP安全模型的完整性改进方法,通过为主体和客体增加完整性级别标识的方式来实现BLP模型完整性的扩展。
【作者单位】:乐山师范学院计算机科学与信息工程系 四川乐山614004
【关键词】:BLP模型;保密性;完整性;可用性
【分类号】:TP309
【DOI】:CNKI:SUN:LSSZ.0.2007-12-024
【正文快照】:
  0引言计算机系统的安全就是系统按人们设定的方式进行运行,在运行过程中能保护各类信息,并尽可能地避免各种意外的发生。系统的安全问题主要考虑以下三个问题:机密性:保护信息不被泄漏,未授权的主体不能读取信息。完整性:保护信息不会在未予授权的情况下被删除或修改,尤其是在遭受误操作或恶意攻击下,仍能保持信息的正确性。保护信息包括文件内容,创建时间,帐号信息等。可用性:在任何情况下,信息必须是可用的,这是系统能够完成可靠性操作的重要前提。通常说操作系统是安全的,是指它满足某一给定的安全策略。安全策略是指有关管理、保护和发…
 推荐 CAJ下载           PDF下载
 CAJViewer7.0阅读器支持所有CNKI文件格式,AdobeReader仅支持PDF格式
 【参考文献】 共(1)篇 
 中国博士学位论文全文数据库找到 1 条
 
1朱鲁华; 安全操作系统模型和实现结构研究 [D];中国人民解放军信息工程大学; 2002年
 【共引文献】 共(95)篇 
 中国优秀硕士学位论文全文数据库找到 10 条
 
1李绍松; 分布式并行文件系统安全的研究与实现 [D];电子科技大学; 2004年
2王启科; 分布式并行系统的高速缓存管理机制和用户一致性 [D];电子科技大学; 2006年
3李晓阳; 分布式系统中RBAC的设计与实现 [D];中国科学院研究生院(软件研究所); 2005年
4李欢; 嵌入式实时操作系统访问控制技术研究 [D];电子科技大学; 2006年
5江维; 嵌入式操作系统安全机制研究与扩展实现 [D];电子科技大学; 2006年
6刘涛; 基于Internet的信息管理系统的研究与实现 [D];武汉理工大学; 2006年
7马妙霞; 基于Linux的强制访问控制机制及其安全测试自动化的研究 [D];北京交通大学; 2007年
8苟有来; Java安全类在企业信息系统中的应用研究 [D];北京林业大学; 2005年
9杨霞; 嵌入式操作系统信息安全核技术的研究与实现 [D];电子科技大学; 2004年
10曹四化; 基于用户意愿的访问控制模型研究与实现 [D];国防科学技术大学; 2006年
 中国博士学位论文全文数据库找到 6 条
 
1吴新勇; 嵌入式操作系统安全保障技术研究 [D];电子科技大学; 2003年
2杨仕平; 分布式任务关键实时系统的防危(Safety)技术研究 [D];电子科技大学; 2004年
3任江春; 系统可信赖安全增强关键技术的研究与实现 [D];国防科学技术大学; 2006年
4刘益和; 应用区域边界安全体系结构的模型研究 [D];四川大学; 2005年
5谭良; 可信操作若干关键问题的研究 [D];电子科技大学; 2007年
6周永彬; PKI理论与应用技术研究 [D];中国科学院研究生院(软件研究所); 2004年
 中国期刊全文数据库找到 10 条
 
1刘毅,余发江; 可信计算平台应用研究 [J]; 计算机安全; 2006年06期
2门爱华,范体贵; Internet蠕虫的分析与研究 [J]; 赤峰学院学报(自然科学版); 2005年04期
3刘婷,孟庆伟; 防火墙技术剖析 [J]; 太原城市职业技术学院学报; 2005年01期
4潘东静,刘建军,吕文志; 可信操作系统的模型设计研究 [J]; 福建电脑; 2006年07期
5杨光军,王丽丽,韩建国; 基于零知识证明的数字签名密钥管理技术 [J]; 福建电脑; 2007年03期
6周小兵,廖建明,伍晓东; VoIP通讯中防火墙和NAT问题的解决 [J]; 福建电脑; 2004年01期
7高飞,赵煜,王杰,王金荣; HFC双向互动接入网用户身份验证方案研究 [J]; 光通信研究; 2004年02期
8向建国,夏长城; 网络入侵取证系统(Ⅰ) [J]; 湘南学院学报; 2004年02期
9向建国,夏长城; 网络入侵取证系统(Ⅱ) [J]; 湘南学院学报; 2004年05期
10陈志新; 电力系统的内网安全管理 [J]; 电力信息化; 2005年09期
 【二级参考文献】 共(4)篇 
 中国期刊全文数据库找到 4 条
 
1李军,孙玉方; 计算机安全和安全模型 [J]; 计算机研究与发展; 1996年04期
2马建平,余祥宣,洪帆,张江陵; 基于角色的安全策略 [J]; 计算机研究与发展; 1998年05期
3周顺坡,乔东海,朱鲁华; UNIX系统V/386设备驱动程序开发技术 [J]; 小型微型计算机系统; 1991年08期
4周顺坡,孙静,朱鲁华; UNIX系统V/386设备驱动程序编译、安装及调试 [J]; 小型微型计算机系统; 1991年08期
 【相似文献】 
 中国期刊全文数据库
 
1杨彦开; 论二十一世纪的网络会计 [J];内蒙古电大学刊; 2006年07期; 45-46
2孙晶霞; 我国会计电算化发展之我见 [J];泰安教育学院学报岱宗学刊; 2006年01期; 50-51
3李又良; 一个方便实用的上机考查/考试系统 [J];益阳师专学报; 2001年03期; 64-65
4赵科君; 计算机成绩处理系统的安全和保密措施 [J];固原师专学报; 1999年03期; 50-53
5李尧; 浅谈数据库系统的安全策略及其实现方案 [J];内江师范学院学报; 2002年06期; 84-87
6葛辉; 数据库加密算法 [J];新疆广播电视大学学报; 2000年03期; 63-66
7李清 ,李勇; 对MIS数据加密的实现 [J];教育信息化; 1997年02期; 43-46
8陈君; 浅谈Visual FoxPro数据库系统的加密技术 [J];牡丹江教育学院学报; 2005年05期; 101-103
9镇方雄,田金兵; Boneh-Franklin加密系统的两个扩展方案 [J];咸宁学院学报; 2006年03期; 91-93
10刘帆; 学生档案管理系统 [J];和田师范专科学校学报; 2007年01期; 198-199
 中国优秀硕士学位论文全文数据库
 
1王笋; 基于混沌的数字水印技术研究 [D];华中科技大学; 2004年
2武立福; 多级安全数据库系统的研究与实现 [D];南京航空航天大学; 2004年
3王杰; 高安全数据库管理系统保护技术的研究与实现 [D];南京航空航天大学; 2006年
4崔可明; uC/OS-Ⅱ的安全访问控制关键技术研究 [D];哈尔滨工程大学; 2006年
5黄海; 论企业信息安全管理 [D];郑州大学; 2005年
6沈伟; 应用系统访问控制的研究与实现 [D];重庆大学; 2004年
7彭宁; 基于PKI的CA安全认证系统在电子政务中的研究与应用 [D];贵州大学; 2006年
 中国博士学位论文全文数据库
 
1姚剑波; 基于句法分析的安全信息流 [D];贵州大学; 2006年
2朱鲁华; 安全操作系统模型和实现结构研究 [D];中国人民解放军信息工程大学; 2002年
3梁彬; 可信进程机制及相关问题研究 [D];中国科学院研究生院(软件研究所); 2004年
4刘文清; 《结构化保护级》安全操作系统若干关键技术的研究 [D];中国科学院研究生院(软件研究所); 2002年
 中国重要会议论文全文数据库
 
1吴红; 数据库的多级安全问题研究 [A];全国水电厂技术改造学习交流研讨会论文集 [C]; 2005年
2徐德启,张向征,燕昊,李大伟; 基于代理群和多计票中心策略的电子投票系统 [A];2005年全国理论计算机科学学术年会论文集 [C]; 2005年
3王红霞,刘长文,赵玮,毛彩荣; 不对称分数傅里叶变换双随机相位编码图像的加密 [A];2004全国光学与光电子学学术研讨会、2005全国光学与光电子学学术研讨会、广西光学学会成立20周年年会论文集 [C]; 2005年
4刘大可; 一种劳资管理信息系统的设计与实现 [A];晋冀鲁豫鄂蒙川云贵甘沪湘十二省区市机械工程学会学术年会论文集(河南分册) [C]; 2005年
5梁健,张勇,陈智健,肖庆文,于斌,沈达阳; 基于Windows NT的Intranet的研究与实现——汕头国土局房地产信息管理系统STRET [A];1998年中国智能自动化学术会议论文集(下册) [C]; 1998年
6马开颜,王政; 计算机在管坯库生产管理系统中的应用 [A];冶金轧制过程自动化技术交流会论文集 [C]; 2005年
7李艳玲,张翠芳; 基于广义Arnold变换的自适应图像数字水印算法 [A];2006中国西部青年通信学术会议论文集 [C]; 2006年
8鲁洪成,陈信祥; PKI技术在OA系统中的应用 [A];2006北京地区高校研究生学术交流会——通信与信息技术会议论文集(下) [C]; 2006年
 中国重要报纸全文数据库
 
1思睿迪咨询 熊甲林; 绕过企业信息安全的误区 [N];计算机世界; 2007年
2杨敏; 会计电算化存在的问题及对策 [N];财会信报; 2007年
3 密押技术与数字证书的区别 [N];金融时报; 2006年
4EMC公司 于希国叶毓睿; 数据保护要有大局观 [N];中国计算机报; 2007年
5林达; 谁能够把“黑客”挡在门外 [N];市场报; 2006年
6高翔; 会计电算化中的问题与对策 [N];财会信报; 2007年
7微软(中国)有限公司; 微软可信赖的计算及安全方案 [N];中国计算机报; 2007年
8金祖国、沈季敏; 实现真正“实时化”管理 [N];上海商报; 2000年
9北京信安捷通科技有限公司技术委员会主任 张剑; 全球企业选择ISMS [N];计算机世界; 2006年
10魏彦红; 安全电脑三大主流技术看点 [N];国际商报; 2006年
关于知网 | CNKI导报 | 知识产权声明 | 联系我们 | 知网招商
京ICP证040431号 京ICP证040441号 互联网出版许可证新出网证(京)字008号
售卡热线:800-810-6613、010-62789720、010-62773682
售后服务:800-810-1436(限座机拨打) 010-62791813、010-62783978
招商热线: 010-62772106 投诉电话:010-62791994 2007 中国知网(cnki)