强制访问控制有上读下读上写和下写等4种主体对客体的访问方式试说明信息流动的方向并对上述读写方式进行组合分别实现机密性保护和完整性保护
信息流动的方向是从主体向客体,即主体对客体进行读取或写入操作。
对于强制访问控制中的读/写方式的组合,可以实现机密性保护和完整性保护:
- 机密性保护:
- 上读(Read Up):主体只能读取比其安全级别更高的客体,确保信息不会被低安全级别的主体访问。
- 下写(Write Down):主体只能写入比其安全级别更低的客体,确保信息不会被高安全级别的主体修改。
- 完整性保护:
- 上写(Write Up):主体只能写入比其安全级别更高的客体,确保信息不会被低安全级别的主体篡改。
- 下读(Read Down):主体只能读取比其安全级别更低的客体,确保信息不会被高安全级别的主体泄露。
通过组合上述读/写方式,可以实现不同的安全要求:
- 机密性保护:使用上读和下写的组合,确保高安全级别的主体只能读取比其安全级别更高的信息,低安全级别的主体只能写入比其安全级别更低的信息。
- 完整性保护:使用上写和下读的组合,确保高安全级别的主体只能写入比其安全级别更高的信息,低安全级别的主体只能读取比其安全级别更低的信息。
通过强制访问控制的读/写方式的组合,可以同时实现机密性保护和完整性保护,确保信息的保密性和完整性
原文地址: http://www.cveoy.top/t/topic/hFAx 著作权归作者所有。请勿转载和采集!