基于时间限制的多级安全模型
BLP模型是军事安全领域中的经典模型,已有研究成果未考虑客体的保密期限.实际上,在承载秘密的客体的生命周期中,其保存的秘密具有一定时效性.超过了保密期限,客体的安全等级应进行调整.提出一种基于时间限制的多级安全模型,以BLP模型为基础,通过引入时间参数和检查函数,实现超过保密期限客体的降密或解密,解决目前普遍存在的安全等级只定不解、一定终身的问题;限制了可信主体的作用范围,减小了可信主体可能造成的危害;通过灵活的设置保密期限,在不泄漏秘密的情况下,允许高级别主体向低级别客体写入信息;改进了BLP模型的灵活性,扩展了其在密级电子文件管理方面的应用.通过不干扰原理对模型的安全性进行了证明.
多级安全模型、访问控制、降密、解密、保密期限
47
TP309(计算技术、计算机技术)
国家"九七三"重点基础研究发展计划基金项目2007CB311100,2007CB307101;国家"八六三"高技术研究发展计划基金项目2007AA01Z410,2007AA01Z177,2009AA012437;教育部长江学者和创新团队发展计划基金项目IRT0707;国家自然科学基金项目60973112
2010-04-26(万方平台首次上网日期,不代表论文的发表时间)
共7页
508-514