摘要: BLP模型通过允许低安全级别到高安全级别的信息流动,保证了信息的机密性。但是不能解决普遍存在的下向信息流。而Clark-Wilson模型通过可监控的状态转换提供了完整性保护。提出的模型以BLP控制策略为基础,并在Clark-Wilson模型的监控下,允许下向信息流的流动。证明了该模型是安全的,可行的。
陈 进,吕红兵,潘雪增. 基于BLP和Clark-Wilson策略的混合强制模型[J]. 计算机工程与应用, 2011, 47(5): 65-68.
CHEN Jin,LV Hongbing,PAN Xuezeng. Hybrid mandatory model composed of BLP and Clark-Wilson policy[J]. Computer Engineering and Applications, 2011, 47(5): 65-68.