全部科目 > 信息安全工程师 >
2025年下半年 上午试卷 综合知识
第 46 题
知识点 BLP机密性模型   机密性  
关键词 安全  
章/节 网络信息安全基本属性   网络安全体系相关安全模型  
 
 
BLP机密性模型中,安全级的顺序一般规定为:公开<秘密<机密<绝密。两个范畴集之间的关系是包含、被包含或无关。如果一个BLP机密性模型系统访问类如下:
文件E访问类:{机密:财务处,科技处};
文件F访问类:{机密:人事处,财务处};
用户A访问类:{绝密:人事处};
用户B访问类:{绝密:人事处,财务处,科技处}。
则以下表述中,正确的是()。
 
  A.  用户A能读文件E
 
  B.  用户B不能读文件E
 
  C.  用户A不能读文件F
 
  D.  用户B不能读文件F




 
 
相关试题     网络信息安全基本属性 

  第1题    2021年下半年  
常见的信息安全基本属性有;机密性、完整性、可用性、抗抵赖性和可控性等。其中合法许可的用户能够及时获取网络信息或服务的特性,是指信息安全的()。

  第57题    2021年下半年  
文件完整性检查的目的是发现受害系统中被篡改的文件或操作系统的内核是否被替换。对于Linux系统,网络管理员可使用()命令直接把系统中的二进制文件和原始发布介质..

  第30题    2023年下半年  
常见的信息安全基本属性有;机密性、完整性、可用性、抗抵赖性和可控性等。其中合法许可的用户能够及时获取网络信息或服务的特性,是指信息安全的()。

相关试题     网络安全体系相关安全模型 

  第26题    2023年下半年  
Bell-LaPadual模型(简称BLP模型)是最早的一种安全模型,也是最著名的多级安全策略模型,BLP模型的简单安全特性是指( )。

  第7题    2024年下半年  
PDR模型是一种体现主动防御思想的网络安全模型,该模型中D表示( )。

  第45题    2016年下半年  
以下对OSI(开放系统互联)参考模型中数据链路层的功能叙述中,描述最贴切是(45)。

 
知识点讲解
· BLP机密性模型
· 机密性
 
        BLP机密性模型
        Bell-LaPadula模型是由David Bell和Leonard LaPadula提出的符合军事安全策略的计算机安全模型,简称BLP模型。该模型用于防止非授权信息的扩散,从而保证系统的安全。BLP模型有两个特性:简单安全特性、*特性。
        (1)简单安全特性。主体对客体进行读访问的必要条件是主体的安全级别不小于客体的安全级别,主体的范畴集合包含客体的全部范畴,即主体只能向下读,不能向上读。
        (2)*特性。一个主体对客体进行写访问的必要条件是客体的安全级支配主体的安全级,即客体的保密级别不小于主体的保密级别,客体的范畴集合包含主体的全部范畴,即主体只能向上写,不能向下写。
        如下图所示,信息流只向高级别的客体方向流动,而高级别的主体可以读取低级别的主体信息。
        
        Bell-LaPadula模型安全作用示意图
        BLP机密性模型可用于实现军事安全策略(Miliary Security Policy)。该策略最早是美国国防部为了保护计算机系统中的机密信息而提出的一种限制策略。其策略规定,用户要合法读取某信息,当且仅当用户的安全级大于或等于该信息的安全级,并且用户的访问范畴包含该信息范畴时。为了实现军事安全策略,计算机系统中的信息和用户都分配了一个访问类,它由两部分组成:
        . 安全级:安全级别对应诸如公开、秘密、机密和绝密等名称;
        . 范畴集:指安全级的有效领域或信息所归属的领域,如人事处、财务处等。
        安全级的顺序一般规定为:公开<秘密<机密<绝密。两个范畴集之间的关系是包含、被包含或无关。在一个访问类中,仅有单一的安全级,而范畴可以包含多个。下面给出系统访问类例子:
        . 文件F访问类:{机密:人事处,财务处};
        . 用户A访问类:{绝密:人事处};
        . 用户B访问类:{绝密:人事处,财务处,科技处}。
        按照军事安全策略规定,用户B可以阅读文件F,因为用户B的级别高,涵盖了文件的范畴。而用户A的安全级虽然高,但不能读文件F,因为用户A缺少了“财务处”范畴。
 
        机密性
        机密性(Confidentiality)是指网络信息不泄露给非授权的用户、实体或程序,能够防止非授权者获取信息。例如,网络信息系统上传递口令敏感信息,若一旦攻击者通过监听手段获取到,就有可能危及网络系统的整体安全,如网络管理账号口令信息泄露将会导致网络设备失控。机密性通常被称为网络信息系统CIA三性之一,其中C代表机密性(Confidentiality)。机密性是军事信息系统、电子政务信息系统、商业信息系统等的重点要求,一旦信息泄密,所造成的影响难以计算。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有