计算机工程与应用 ›› 2011, Vol. 47 ›› Issue (4): 77-80.DOI: 10.3778/j.issn.1002-8331.2011.04.021
胡 明,潘雪增,李 文
HU Ming,PAN Xuezeng,LI Wen
摘要: 在分析BLP模型和RBAC模型及其相关衍生模型的基础上,提出一种改进的模型。改进模型主要有4个重要特点:(1)实施完整性控制,保证信息流上写安全性;(2)限定可信主体,赋予其余主体有限特权;(3)实施RBAC模型,分配角色和权限;(4)引入审计机制,提供策略监控。实验结果表明,改进后的模型在完善安全性的同时提高了实用性。
中图分类号: