Cos'è il modello Bell LaPadula in DBMS?
Cos'è il modello Bell LaPadula in DBMS?

Video: Cos'è il modello Bell LaPadula in DBMS?

Video: Cos'è il modello Bell LaPadula in DBMS?
Video: Fundamental Concepts of Security Models - CISSP 2024, Maggio
Anonim

Il campana – Modello LaPadula (BLP) è una macchina a stati modello utilizzato per imporre il controllo degli accessi in applicazioni governative e militari. Il modello è una transizione di stato formale modello della politica di sicurezza informatica che descrive un insieme di regole di controllo degli accessi che utilizzano etichette di sicurezza sugli oggetti e autorizzazioni per i soggetti.

Allo stesso modo, qual è la proprietà Bell LaPadula * Security?

Il campana - La Padula Il modello di riservatezza è un multilivello basato su una macchina a stati sicurezza politica. Il modello è stato originariamente progettato per applicazioni militari. Queste proprietà sono chiamati semplici proprietà di sicurezza , - proprietà e discrezionale sicurezza (d) proprietà e sono spiegati in dettaglio nella sezione Teoria di seguito.

In secondo luogo, quali sono i diversi modelli di sicurezza? Il Dipartimento della Difesa classifica le risorse in quattro diverso livelli. In ordine crescente dal meno sensibile al più sensibile sono i seguenti: Non classificato, Confidenziale, Segreto e Top Secret. Passando per la Bell-La Padula modello , un soggetto con qualsiasi livello di autorizzazione può accedere a risorse pari o inferiori al proprio livello di autorizzazione.

Inoltre, perché i modelli Bell LaPadula e Biba si chiamano dual?

(Punti: 15) Risposta:- campana - La Padula modello e il Biba modello sono chiamati modelli doppi perché questi entrambi Modelli sono legati all'accesso forzato agli archivi governativi o militari e l'obiettivo principale di entrambi Modelli è sull'integrità dei dati.

Qual è la necessità di conoscere il principio e come possono essere utilizzati i compartimenti per far rispettare questo principio?

La combinazione <rank; scomparti > si chiama classificazione o classe di un'informazione. significa che gli individui deve hanno accesso solo ai dati di cui hanno bisogno per svolgere il loro lavoro. il utilizzo di scomparti aiuta a imporre il bisogno di sapere regola.

Consigliato: