MAC的访问控制关系可以分为哪两种?各有什么含义?

IT互联网 已帮助: 时间:2025-06-24 17:15:30

MAC的访问控制关系可以分为哪两种?各有什么含义?

难度:⭐⭐⭐

题库:IT/互联网,网络安全

标签:两种,各有,可以分为

参考解答

用户头像

463***139

2025-06-24 17:15:30

在典型应用中,MAC的访问控制关系可以分为两种:利用下读/上写来保证数据的机密性以及利用上读/下写来保证数据完整性。它们都是通过梯度安全标签实现信息的单向流通。

所谓下读,指低信任级别的用户只能读比它信任级别更低的敏感信息;所谓上写,指只允许将敏感信息写入更高敏感度区域。此时信息流只能从低级别流向高级别,可以保证数据的机密性。(Bell-Lapadula模型)


上一篇 PKI管理对象包括哪些?

下一篇 PKI支持的服务包括哪些?

相似问题