标签:#计算机安全模型

共 8 篇文章

保護機制

電腦科學中的保護機制是指內建在電腦架構中,支持(security policies)的內容。安全策略可以簡單定義為「設定哪些人可以使用電腦中的哪些資訊。」,是有關作業系統保護機制的通用敘述。 是的一個特例。 腳註 參考資料 Anita K. Jones, Richard J. Lipton [http://doi.acm.org/10.1145/800213.806538 The enforcement of security poli…

Google Zanzibar

Zanzibar 是一个授权系统,由Google开发,用于管理访问控制。它最早亮相于 2019 年的USENIX年度技术大会上发表的一篇研究论文。Zanzibar 为多项 Google 服务提供 授权/鉴权 支持,包括Google 云端硬盘、 Google 相册和YouTube 。 概览 Zanzibar 作为一个授权服务运行,处理来自客户端应用程序的访问控制查询,并以关系元组的形式保存访问控制列表(ACL),这些元组遵循 基于关系的访…

布魯爾-納什模型

布魯爾-納什模型()是一種提供動態變更可存取控制以及資訊安全的架構。這個資訊模式又稱為“中國長城模式”(Chinese wall model),建立成資訊流模型,是為了降低商業組織的利益衝突。 在布魯爾-納什模型中,區隔了會產生利益衝突的主體(subject)和對象(object)。 正式定義 S 模式表示主體,例如,在一家諮詢公司工作的顧問;而 O 表示受保護的對象,例如,銀行或公司的敏感文件。 存取矩陣和存取歷史 布魯爾-納什模型是…

强制访问控制

强制访问控制(,缩写MAC)在计算机安全领域指一种由操作系统约束的存取控制,目标是限制主体或发起者访问或对对象或目标执行某种操作的能力。在实践中,主体通常是一个进程或线程,对象可能是文件、目录、TCP/UDP端口、共享内存段、I/O设备等。主体和对象各自具有一组安全属性。每当主体尝试访问对象时,都会由操作系统内核强制施行授权规则——检查安全属性并决定是否可进行访问。任何主體对任何物件的任何操作都将根据一组授权规则(也称策略)进行测试,决…

最小权限原则

在计算机科学以及其它领域中,最小权限原则是要求计算环境中的特定抽象层的每个模組如进程、用户或者计算机程序只能访问当下所必需的信息或者资源。 赋予每一个合法动作最小的权限,就是为了保护数据以及功能避免受到错误或者恶意行为的破坏。 最小权限原则也称为最少权限原则。 历史 这个原则大约在1970年代中期开始出现,人们通常认为Peter J. Denning的“容错操作系统”一书,是这个概念的首次提出者,实际上,在当时许多论文中,已经用其它不同…

基于关系的访问控制

在计算机系统安全领域,基于关系的访问控制 (ReBAC)定义了一种授权范式,其中主体访问资源的权限由这些主体与资源之间存在的关系来定义。 通常,ReBAC 中的授权是通过遍历关系有向图来执行的。该图的节点和边与资源描述框架 (RDF)数据格式中的三元组非常相似。 ReBAC 系统允许存在关系层次结构,一些系统还允许定义更复杂的关系,包括关系上的代数运算符,例如并集、交集和差集。 ReBAC 随着社交网络应用的兴起而流行起来,在这些应用中…

計算機安全策略

計算機安全策略會定義有關組織內計算機安全的目標以及元素。此定義可能是正式的,也可能是非正式的。安全策略會透過組織的策略或是安全機制來進行。技術的實現方式會定義電腦系統是否安全。正式的可以依機密性、完整性及可用性的資安元素來分類。例如Bell–LaPadula模型是機密性的策略模型,而是完整性策略模型。 正式敘述 若系統可以視為是有限狀態機,其中有許多在不同狀態之間進行的轉態,則安全策略可以將狀態劃分為有授權的狀態,以及沒有授權的狀態。 …

Bell–LaPadula模型

Bell-LaPadula模型(BLP)是一种有關計算機安全策略的状态机模型,用于在政府和军事应用中实施访问控制。它是由David Elliott Bell 和Leonard J. LaPadula在Roger R. Schell的指导下设计的,用于规范美国国防部(DoD)的(MLS)策略。该模型是计算机安全策略的形式状态转换模型,它利用访问主体和访问对象的安全等级来描述一系列访问控制规则。安全等级的范围从最敏感(如“最高机密”)到最不…