参考解答
在典型应用中,MAC的访问控制关系可以分为两种:利用下读/上写来保证数据的机密性以及利用上读/下写来保证数据完整性。它们都是通过梯度安全标签实现信息的单向流通。
所谓下读,指低信任级别的用户只能读比它信任级别更低的敏感信息;所谓上写,指只允许将敏感信息写入更高敏感度区域。此时信息流只能从低级别流向高级别,可以保证数据的机密性。(Bell-Lapadula模型)
相似问题
PKI管理对象包括哪些?
PKI管理对象包括哪些?
IPSec协议中负责对IP数据报加密的部分是什么?
IPSec协议中负责对IP数据报加密的部分是什么?
Web信任模型有哪些安全隐患?
Web信任模型有哪些安全隐患?
X.500和LDAP有什么联系和区别?
X 500和LDAP有什么联系和区别?
掌握证书管理有哪3个阶段组成 每个阶段包括哪些具体内容?
掌握证书管理有哪3个阶段组成,每个阶段包括哪些具体内容?
