一个基于访问历史的BLP改进模型的修正

作者:刘爱军; 田祎
来源:商洛学院学报, 2015, 29(06): 11-23.
DOI:10.13440/j.slxy.1674-0033.2015.06.003

摘要

为克服SLCF安全模型使用动态调整主体安全标记方法不当,造成信息泄漏的安全隐患问题,结合BLP基本安全准则,分析指出该模型存在的不足,提出从信息流角度,根据访问历史记录,对信息流入、流出标记函数的变化规则进行修正的基本思想,给出了新的修正访问控制规则,并通过实例,对修正效果的正确性进行分析验证,结果表明该修正访问控制规则,在确保应用系统的可用性和灵活性的前提下,确实有效防止了信息的非法泄漏,增强了系统的安全性。

全文