淺析在專網(wǎng)上實(shí)現(xiàn)基于pki的信任模型.doc
約12頁(yè)DOC格式手機(jī)打開展開
淺析在專網(wǎng)上實(shí)現(xiàn)基于pki的信任模型,在傳統(tǒng)的安全模型中,biba模型和clark-wilson模型側(cè)重于 “完整性”,保密性差;blp模型和rbac模型側(cè)重于保密性,完整性差;信息流模型實(shí)現(xiàn)起來比較困難。這些傳統(tǒng)的控制模型都存在比較顯著的缺點(diǎn)。 本文認(rèn)為一個(gè)高度抽象化的模型,不容易表達(dá)且不易于實(shí)現(xiàn)一個(gè)完整的網(wǎng)絡(luò)系統(tǒng)安全。比如blp模型的網(wǎng)絡(luò)可信計(jì)算基理論...
內(nèi)容介紹
此文檔由會(huì)員 yueyu007 發(fā)布
在傳統(tǒng)的安全模型中,Biba模型和Clark-Wilson模型側(cè)重于 “完整性”,保密性差;BLP模型和RBAC模型側(cè)重于保密性,完整性差;信息流模型實(shí)現(xiàn)起來比較困難。這些傳統(tǒng)的控制模型都存在比較顯著的缺點(diǎn)。
本文認(rèn)為一個(gè)高度抽象化的模型,不容易表達(dá)且不易于實(shí)現(xiàn)一個(gè)完整的網(wǎng)絡(luò)系統(tǒng)安全。比如BLP模型的網(wǎng)絡(luò)可信計(jì)算基理論已經(jīng)篅@墑歟嗍揮糜赨SBKEY等嵌入式安全環(huán)節(jié),很少在實(shí)際中大量使用。所以,在設(shè)計(jì)一個(gè)模型時(shí)首先要找到一個(gè)基點(diǎn),就是你這個(gè)模型具體要解決什么問題。只有在這個(gè)基礎(chǔ)上才能設(shè)計(jì)出可用性更強(qiáng)的安全模型或者是安全框架。
本文認(rèn)為一個(gè)高度抽象化的模型,不容易表達(dá)且不易于實(shí)現(xiàn)一個(gè)完整的網(wǎng)絡(luò)系統(tǒng)安全。比如BLP模型的網(wǎng)絡(luò)可信計(jì)算基理論已經(jīng)篅@墑歟嗍揮糜赨SBKEY等嵌入式安全環(huán)節(jié),很少在實(shí)際中大量使用。所以,在設(shè)計(jì)一個(gè)模型時(shí)首先要找到一個(gè)基點(diǎn),就是你這個(gè)模型具體要解決什么問題。只有在這個(gè)基礎(chǔ)上才能設(shè)計(jì)出可用性更強(qiáng)的安全模型或者是安全框架。