基于Biba和Clark-Wilson策略的混合强制完整性模型


Autoria(s): 周洲仪; 贺也平; 梁洪亮
Data(s)

2010

Resumo

商业应用需要实施完整性策略保护.Biba模型提供了一种简洁的多级完整性控制方案,但是需要引入可信主体来保证实施的可用性.而Clark-Wilson模型通过可监控的状态转换提供了一种完备的完整性保护,但其复杂性影响了该模型的完整实现.提出的模型以Biba严格完整性策略为基础,同时根据可信主体在其生命周期所属的状态实施Biba低水标策略.对可信主体在其生命周期发生的状态转换及相应的低水标参数调整,采用Clark-Wilson模型来进行监控.在有效解决了Biba策略的可用性问题和Clark-Wilson模型监控量过大给系统带来的配置和运行负担问题的同时,继承它们的优点.证明了该策略融合方案是可行的、安全的.

Identificador

http://ir.iscas.ac.cn/handle/311060/3808

http://www.irgrid.ac.cn/handle/1471x/67693

Idioma(s)

中文

Fonte

周洲仪; 贺也平; 梁洪亮.基于Biba和Clark-Wilson策略的混合强制完整性模型,软件学报,2010,21(1):98-106

Palavras-Chave #完整性策略 #强制访问控制 #Biba模型 #Clark-Wilson模型 integrity policy #mandatory access control #Biba model #Clark-Wilson model
Tipo

期刊论文