Logo 知识与财富的链接
基于Biba和Clark-Wilson策略的混合强制完整性模型

基于Biba和Clark-Wilson策略的混合强制完整性模型

ISSN:1000-9825
2010年第21卷第1期
周洲仪[1],贺也平[2],梁洪亮[2] ZHOU Zhou-Yi[1],HE Ye-Ping[2],LIANG Hong-Liang[2]
  1. 中国科学院,软件研究所,基础软件国家工程研究中心,北京,100190;中国科学院,研究生院,北京,100049
  2. 中国科学院,软件研究所,基础软件国家工程研究中心,北京,100190
ZHOU Zhou-Yi1,2,HE Ye-Ping1,LIANG Hong-Liang1 1(National Engineering Research Center for Fundamental Software,Institute of Software,The Chinese Academy of Sciences,Beijing 100190,China) 2(Graduate University,Beijing 100049,China)

商业应用需要实施完整性策略保护.Biba模型提供了一种简洁的多级完整性控制方案,但是需要引入可信主体来保证实施的可用性.而Clark-Wilson模型通过可监控的状态转换提供了一种完备的完整性保护,但其复杂性影响了该模型的完整实现.提出的模型以Biba严格完整性策略为基础,同时根据可信主体在其生命周期所属的状态实施Biba低水标策略.对可信主体在其生命周期发生的状态转换及相应的低水标参数调整,采用Clark-Wilson模型来进行监控.在有效解决了Biba策略的可用性问题和Clark-Wilson模型监控量过大给系统带来的配置和运行负担问题的同时,继承它们的优点.证明了该策略融合方案是可行的、安全的.

Commercial application requires protection of integrity policy. Biba model provides a simple multi-level integrity access control scheme but it needs the introduction of trusted subject to ensure the usability. Clark-Wilson model provides a complete integrity protection by means of controlled state transaction,but its entire implementation is hindered by its complication. This paper proposes a model that enforces Biba strict integrity policy as basic access control mechanism,at the same time enforces Biba l...

认领
收 藏
点 赞
认领进度
0 %

发表评论

ISSN:1000-9825
2010年第21卷第1期

用户信息设置