检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:曹利峰[1] 陈性元[1] 杜学绘[1] 夏春涛[1]
机构地区:[1]解放军信息工程大学电子技术学院,郑州450004
出 处:《计算机工程与应用》2011年第32期118-122,共5页Computer Engineering and Applications
基 金:国家高技术研究发展计划(863)No.2009AA01Z438;国家973计划前期研究专项(No.2011CB311801)~~
摘 要:分析了BLP模型在等级化网络应用中存在的不足,提出了一个适合于等级化网络特点的区域边界访问控制模型NBLP,该模型通过保护域间关系约束,有效地实施了多级区域边界安全互联控制;通过引入主体可信度,解决了等级化网络中特殊情况下的主体对客体的操作问题,增强了安全标记访问控制在网络应用中的灵活性与适应性;通过深入研究客体之间关系,分析了独立客体强关联性以及同类客体聚类问题而引起的泄密问题,提出了具有客体关系约束特征的访问控制,从而进一步增强了机密性安全属性的限制。The paper analyzes the disadvantage of BLP model in the application of multi-level secure network,on the basis of which a network enclave boundary BLP model is put forward for adapting to multi-level network.It imposes protection domain relational restriction to control the connection of multi-level network enclave boundary.It uses the trust degree of network subject to solve access control between subject and object on special situation,and strengthens flexibility and adaptability of access control based on secure label.At the same time,the relation of objects is studied deeply to analyze the problem about loss of secret for the association of independent objects and aggregation of similar objects and an access control with objects relational restriction is put forward to strengthen restriction of confidentiality in multi-level network.
关 键 词:安全标记 BLP模型 可信度 客体关联 数据聚类
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.15