BLP模型及其改进方向

摘要:BLP模型在整个计算机安全模型的发展过程中起到一个奠基性的作用, 被看成是基础安全公理。BLP模型采用形式化安全许可的分类描述来研究信息的安全性。论文简单介绍了BLP 模型及其公理系统, 总结了该模型目前存在的安全缺陷和问题, 并针对这些问题分析了BLP 模型的改进方向。

关键词:BLP;模型;安全

中***分类号:TP393 文献标识码:A 文章编号:1009-3044(2013)35-8107-02

1 绪论

提到安全模型,最具有代表性的形式化信息安全模型为Bell-LaPaula模型,简称BLP模型,这个模型是被David Bell和Leonard La Padula两人在1973年首次提出,而后在1976年最终修改并完善的一种安全模型。他们二人致力于研究出这样一种可以用于模拟***事完全策略的这种安全计算机操作系统的安全模型,从系统的安全性角度出发在有效地确保了保密性方面的同时细致地描述了不同秘密级别的主体和客体之间的联系,它是多级安全模型的基础,是公认的基本安全公理,也是最早的、最常使用的一种模型。

2 BLP模型

BLP 模型标明了相关主体、客体、安全等级函数、状态、系统等定义,定义了 4 个特性,定义了系统状态机状态间转换规则,并制定了一组约束系统状态间转换规则的安全理论,包括 10 个定理、 11 个规则,给出了形式化表示,并进行了证明。BLP模型元素表如表1。

BLP 模型是一个状态机模型,它形式化地定义了系统、系统状态以及状态间的转换规则,使得对于一个安全的系统,经过的一系列规则转换后,可以证明该系统仍是安全的。以下三个其代表性的安全公理。

简单安全性公理:当且仅当以下一条成立:1)x=a或x=e; 2)x=w或x=r且fs(s)=fo(o)。

*特性:当且仅当s满足下列三个条件:

1)s[∈]S [?] O[∈]b(S:a )[?](fo(O)>fc (S))

2)s[∈]S [?] O[∈]b(S:w )[?](fo(O)=fc (S))

3)s[∈]S [?] O[∈]b(S:w )[?](fo(O)

兼容性:当且仅当对于每个o[∈]O,有o1[∈] h(o)且fo(o1)支配fo(o)

BLP模型的信息流向如***1。

3 BLP 模型存在的问题

由于BLP模型最早提出时适用于***事策略的安全模型而且当时提出的时候计算机网络技术发展较不成熟,所以BLP模型存在几个方面的问题。

1)BLP模型机密性差。如秘密级别的用户主体不能获取机密级别用户主体的数据信息,却可以修改机密级别主体用户数据;而*属性使得机密级用户主体信息只能流向秘密级别或者无密级别,这样虽然防止了信息泄露,但秘密级别的用户主体修改的数据信息的正确度及准确度难以衡量。

2)高密级数据的数据完整性得不到保证。比如机密级别用户可以修改绝密级别用户的文件甚至各种权限,这样的话,绝密级别的用户数据随时有可能变成没用的数据,从而难以保障数据的完整性。

3)BLP模型可用性不高。如无密级用户主体不能获取高密级的重要信息,但同时高密级用户向非敏感客体写数据这样的合理要求却也被限制,系统的可用性得不到保障;并且模型对文件共享机制未进行规定,无法解决隐蔽通道的问题。

4 BLP模型的改进方向

为解决上述三大问题,学者们加大了对BLP模型的深入研究并提出了多种对 BLP 模型的改进方案,其中影响较大的并且有所成果的主要从以下两方面着手:(一) 针对模型本身的改进。刘彦明等人提出了BLP模型的一个完整性增强模型-EIBLP模型[5]。该模型在不改变 BLP模型信息流方向(下读上写)的基础上对上行信息流增加了必要的限制,并对 BLP 模型安全公理、主客体访问控制标签、访问控制操作模式以及状态转移规则进行了改进,且对该模型的安全性进行了分析并给出了证明。结果表明,改进后的 EIBLP 模型不仅仍然满足 BLP 模型的基本安全特性,而且通过改进 BLP 模型信息上行约束条件、主客体的安全标签、扩展模型操作模式、完善模型状态转移规则等方法,有效提高了 BLP 模型的完整性,并在一定程度上提高了机密性。谷千***等人提出了一个增强的多级安全模型[6],对主体的安全等级函数重新进行定义,总的读写原则是“低一级写、高一级读”,该模型增强了信息的安全性,提高了信息的完整性。(二) 为弥补自身的不足与其他模型的相互结合。胡明等人在分析BLP模型和RBAC模型及其相关衍生模型[7]的基础上,提出一种改进的模型。其实验结果表明,这种改善模型不但有效的对安全性做了较好的完善而且也大大增加了其可用性。陈进等人根据BLP模型“向上写”的原则[8],虽然在信息上流上确保了其机密性但是不能解决普遍存在的向下读信息流的问题。而Clark-Wilson模型由于其本身的职责分离原则和良构事务原则很好的控制了数据的完整性。提出的模型以BLP模型为主, Clark-Wilson模型为辅,证明了该模型是安全的,可行的。

5 结束语

经典BLP模型是计算机各类系统模型的重要安全公理之一,对计算机系统中实现多级安全起到深远的影响,但是随着计算机网络的飞速发展以及实际商务应用系统中对安全系统的可用性需求,该模型在可用性需求上仍要作更深入的研究。该文简要分析了BLP模型原理及其存在的缺陷,然后重要分析了两大主流改进方向。BLP模型虽在信息安全性方面做得很好但其仍有待于在实际系统设计中应用完善。

参考文献:

[1] Bell D E,LaPadula L J.Secure Computer Systems:Mathematical Foundations and Model. Technical Report M74-244[J].Mitre Coporation,BelfordMA,1975.

[2] 卿斯汉,刘文清,温子红,刘海峰.操作系统安全[M].北京:清华大学出版社,2004.

[3] 卿斯汉,刘文清,刘海峰.操作系统安全导论[M].北京:科学出版社,2003.

[4] 贾春福,郑鹏.操作系统安全[M].武汉:武汉大学出版社,2006.

[5] 刘彦明,董庆宽,李小平.BLP模型的完整性增强研究[J].通信学报,2010,32(2).

[6] 谷千***,王越.BLP模型的安全性分析与研究[J].计算机工程,2006,32(22).

[7] 胡明,潘雪增,李文.改进的多级安全模型的设计与实现[J].计算机工程与应用,2011,47(4).

[8] 陈进,吕红兵,潘雪增.基于BLP和Clark-Wilson策略的混合强制模型[J]. 计算机工程与应用,2011,47(5).

转载请注明出处学文网 » BLP模型及其改进方向

学习

山海关站:长城第一站

阅读(20)

本文为您介绍山海关站:长城第一站,内容包括山海关古城景区今日长城,长城东起山海关西到古关。山海关素称京津门户,是联系我国东北、华北的重要枢纽,素有“天下第一关”之美誉。山海关长城是万里长城的重要组成部分,是举世闻名的长城入海处

学习

浅析CUK直直变换器

阅读(22)

摘要近年来,电力电子技术发展迅猛,直流开关电源广泛应用于计算机、邮电通信、电力系统和航空航天领域。如今,笨重型、低效的电源装置己经被轻小型,高效电源所取代。必须实现电源装置的高性能、高效率、高可靠性,减小体积和重量,为此先后提出了

学习

奇香滋补的鳝鱼火锅

阅读(22)

相传在四川川东通江县一个不知名的小镇上,有一中医世家,在家中待客制作川菜水煮鳝鱼时,无意中将几味中药当做调料加入锅中,顿时汤汁奇香诱人,鳝鱼口感独特,令人赞叹不已。于是,此制作方法被县城一火锅店主引入,加以发展改进,制作成奇香鳝鱼火锅,食

学习

P2P:“火”从何来?

阅读(39)

本文为您介绍P2P:“火”从何来?,内容包括p2p和网贷为何爆火,p2p的名字怎么来的。“做互联网金融,要么成功,要么进去。”8月上旬,安徽本土知名P2P网贷平台一位不愿具名的创始人忍不住向《徽商》记者吐槽。但热得发烫的P2P网贷平台还是在江淮

学习

唐代彩釉瓷

阅读(34)

本文为您介绍唐代彩釉瓷,内容包括唐代彩釉瓷器,唐代创造的彩釉瓷是。彩瓷发展到唐代,有了重大突破,尤其是三彩瓷,以其色彩丰富、气势恢宏而闻名于世。彩瓷发展到唐代,有了重大突破,尤其是三彩瓷,以其色彩丰富、气势恢宏而闻名于世。鉴识唐三彩

学习

移民搬迁安置管理办法

阅读(26)

本文为您介绍移民搬迁安置管理办法,内容包括移民搬迁工作实施细则,玉山镇移民搬迁安置楼规划。一、指导思想和基本原则一)指导思想以科学发展观为指导,按照城乡统筹发展的要求。以居住环境恶劣、稳定解决温饱有困难的群众为主要对象,以完善

学习

华硕一体机新品推荐

阅读(28)

本文为您介绍华硕一体机新品推荐,内容包括华硕一体机拆卸步骤图解,华硕一体机加装固态硬盘。一体机以占用空间小和良好的使用体验等特点,在推出之初即受到了时尚消费者的青睐。而随着人们环保意识的增强,一体机“节能环保”的特点也开始为

学习

木瓜的栽培技术

阅读(16)

本文为您介绍木瓜的栽培技术,内容包括木瓜种子的栽培方法,盆景木瓜的栽培技术。1.选地术瓜树性喜阳光,适应性很强,耐旱、耐高温、耐瘠薄,适宜于坡地、山岗、沟谷、梯田以及屋前院后种植。在土层深厚、有机质含量丰富、质地疏松、排水良好、

学习

长安汽车逸动EV

阅读(28)

本文为您介绍长安汽车逸动EV,内容包括长安逸动ev300,逸动ev200新能源。长安逸动一上市便以其良好的性能和品质在市场上引起了轰动,在2015年,长安也是将具有战略意义的电动车平台安装在了逸动上,使长安品牌在新能源车领域放出了异彩。长安汽

学习

Balmain法国品牌定制时装三巨头之一

阅读(42)

本文为您介绍Balmain法国品牌定制时装三巨头之一,内容包括balmain是什么牌子衣服,balmain2020年春夏女装。已故天王迈克尔·杰克逊生前最钟爱的服装品牌一直都是Balmain。不知是因为天王本来就是法国品牌Balmain的灵感缪斯,还是因为他太

学习

“顾客是上帝”之我见

阅读(24)

本文为您介绍“顾客是上帝”之我见,内容包括顾客就是上帝小品台词,顾客就是上帝的反驳词。作为一个无神论者,我并不相信世上有所谓的“上帝”,但从加油站的经营管理这个角度上看,我们的顾客还是很有“实力”充当这个角色的。加油站是一个特

学习

《天才眼镜狗》的艺术优势和人文主义

阅读(27)

本文为您介绍《天才眼镜狗》的艺术优势和人文主义,内容包括天才眼镜狗英语版大电影,天才眼镜狗完全版电影中文版。《天才眼镜狗》是2014年由美国梦工厂动画公司制作,二十世纪福克斯电影公司发行的一部3D电脑动画科技电影,讲述了一只名叫皮

学习

被滥用的“反向收购”

阅读(34)

此次“中国概念股”企业遭质疑事件涉及的中国企业,大都是通过“反向收购”(ReverseMerger)登陆美国证券市场的。所谓“反向收购”,是指非上市公司股东通过收购一家壳公司(上市公司)的股份控制该公司,再由该公司反向收购非上市公司的资产和业

学习

康复有招.音乐疗法

阅读(36)

本文为您介绍康复有招.音乐疗法,内容包括康复治疗中的音乐治疗,音乐康复疗法。七旬莫老伯发明酒瓶演奏法用废弃的酒瓶也能演奏出美妙音乐?广东肇庆市德庆县悦城镇居民莫金水就有这样的绝活。为了证实外界传言的不虚,莫金水给笔者展示了他

学习

研究试卷命题导向 改进课堂教学质量

阅读(19)

本文为您介绍研究试卷命题导向 改进课堂教学质量,内容包括试卷命题改进建议,加强试卷命题研究提高教学质量。纸笔考试是目前我国教育阶段,尤其是普通高中测量学生知识水平、能力水平和教师教学效果的重要手段。纸笔考试的试卷编写须基于

学习

牛头刨床刀架上下移动分析与改进

阅读(18)

本文为您介绍牛头刨床刀架上下移动分析与改进,内容包括牛头刨床走刀速度调整,牛头刨床传动方案优缺点分析。本文根据实际工作实践,结合相关技术文件,分析牛头刨床刀架上下移动的原因及对加工工件质量的影响,并对刀架机构进行改进,确保加工质

学习

刍议220kV输电线路紧线施工方法及改进方案

阅读(18)

本文为您介绍刍议220kV输电线路紧线施工方法及改进方案,内容包括220kv线路设计基本知识,220kv输电线路工程架线施工方案。随着我国城市建设和输电线路网络的飞速发展,紧线施工是架空输电线路施工中的主要工序。目前,我国传统紧线施工方法

学习

试论数学模型在生物学研究中的作用

阅读(24)

模型的概念在科学研究中越来越受到重视,在生物学的研究当中,“数学模型”也产生了巨大的作用。模型的其中一种是数学模型,在日常生物学研究中,充分利用数学模型资源,增强对数学模型的理解,培养用数学模型的思维来解决实在的生物学问题的能力。

学习

资本和套利资产模型异同

阅读(20)

1资本资产定价模型与套利定价模型的简介1.1资本资产定价模型(简写为CAPM)CAPM模型是Sharpe在1964年提出的,用来分析系统风险和非系统风险,用线性关系表达了风险资产的收益与风险的关系,并分析了资产的期望收益率与风险之间的关系。其表达式

学习

谈希夫试剂配制方法的改进

阅读(21)

本文为您介绍谈希夫试剂配制方法的改进,内容包括自己配制的希夫试剂多久失效,希夫试剂的组分如何配置。希夫试剂是医学上用来检验醛的一种有效试剂,它具有检验速度快、灵敏、操作简单等特点。但由于其热稳定性差,不便于较长时间保留,只能现

学习

驾驭帆船模型

阅读(103)

本文为您介绍驾驭帆船模型,内容包括驾驭帆船是什么意思,驾驭帆船。航海模型中的帆船模型项目现在越来越得到广大模型爱好者的喜爱,参加这个项目活动的人日益增多,其中,不乏刚接触帆船项目的初学者。帆船项目吸引人的地方在于:它有时波澜不惊

学习

FF三因子模型在上海A股市场实证分析

阅读(21)

本文为您介绍FF三因子模型在上海A股市场实证分析,内容包括多因子模型在股票市场的实证分析,投资组合实证分析。FF三因子模型是资本资产定价的重要模型,自提出以来受到了学界多方面的支持与挑战。本文针对该模型在上海A股市场的适用性进行