计算机工程与设计
計算機工程與設計
계산궤공정여설계
COMPUTER ENGINEERING AND DESIGN
2010年
13期
2939-2942,2950
,共5页
可信%可信计算%多级安全模型%BLP模型%访问控制
可信%可信計算%多級安全模型%BLP模型%訪問控製
가신%가신계산%다급안전모형%BLP모형%방문공제
针对经典BLP模型的部分主体权限过大的问题,基于可信计算技术,将可信的思想和时间特性融入到安全模型的设计,提出了基于时间可信的BLP模型(TTBLP).该模型以BLP模型为基础,引入可信状态和可信范畴的概念,动态调节主体的访问范围,保证了只有符合可信状态安全要求的主体才能访问特定可信范畴中的客体,并给出了TTBLP安全模型的基本设计思想、定义、公理和定理.实验结果表明,该模型弥补了经典BLP模型的不足,增强了系统的安全性和灵活性.
針對經典BLP模型的部分主體權限過大的問題,基于可信計算技術,將可信的思想和時間特性融入到安全模型的設計,提齣瞭基于時間可信的BLP模型(TTBLP).該模型以BLP模型為基礎,引入可信狀態和可信範疇的概唸,動態調節主體的訪問範圍,保證瞭隻有符閤可信狀態安全要求的主體纔能訪問特定可信範疇中的客體,併給齣瞭TTBLP安全模型的基本設計思想、定義、公理和定理.實驗結果錶明,該模型瀰補瞭經典BLP模型的不足,增彊瞭繫統的安全性和靈活性.
침대경전BLP모형적부분주체권한과대적문제,기우가신계산기술,장가신적사상화시간특성융입도안전모형적설계,제출료기우시간가신적BLP모형(TTBLP).해모형이BLP모형위기출,인입가신상태화가신범주적개념,동태조절주체적방문범위,보증료지유부합가신상태안전요구적주체재능방문특정가신범주중적객체,병급출료TTBLP안전모형적기본설계사상、정의、공리화정리.실험결과표명,해모형미보료경전BLP모형적불족,증강료계통적안전성화령활성.