首页 期刊 计算机工程与应用 基于可信度的多级网络访问控制机制 【正文】

基于可信度的多级网络访问控制机制

作者:曹利峰 陈性元 杜学绘 夏春涛 解放军信息工程大学电子技术学院 郑州450004
安全标记   安全级别   可信度   证据   等级保护  

摘要:详细分析了BLP模型在网络应用方面存在的不足,提出基于可信度的多级网络访问控制机制。该机制通过收集同一安全域内安全审计系统提供的历史证据,计算主体访问行为在机密性安全属性方面的可信度,根据可信度限定主体对客体的访问违规行为,并合理调整主体安全标记以及客体的存在形式,从而提高了BLP模型在网络应用中的灵活性、可用性,同时也降低了BLP模型中由于可信主体滥用权限而带来的安全风险。

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅