安全策略与安全模型

安全策略与安全模型

ID:36270760

大小:1.54 MB

页数:135页

时间:2019-05-07

安全策略与安全模型_第1页
安全策略与安全模型_第2页
安全策略与安全模型_第3页
安全策略与安全模型_第4页
安全策略与安全模型_第5页
资源描述:

《安全策略与安全模型》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、1第三讲安全策略与安全模型一数学基础1.集合元素子集a∈AHS2.集合的幂集2A=P(A)={HA}3.笛卡尔积A×B={(a,b)

2、a∈A,b∈B}4.集合A上的关系的性质设是A上的关系,a∈A均aa--------自反设是A上的关系,a,b∈A若ab,则ab与ba不能同时出现--------反对称设是A上的关系,a,b,c∈A若ab,bc则一定有ac---------可传递的2偏序关系:集合A上的关系ρ,如果它是自反、反对称且可传递的,则称ρ为A上的一个偏序关系。“偏序关系”也叫做“偏序”,用“≤”符号表示。可比:设≤

3、是集合A上的偏序,对于a、b∈A,若有a≤b或b≤a,则称a和b是可比的,否则称a和b是不可比的5.集合上的偏序关系3全序:一个集合A上的任意两个元素之间都满足偏序关系,则称该偏序为A上的一个全序良序:一个集合A上的偏序,若对于A的每一个非空子集SA,在S中存在一个元素as(称为S的最小元素),使得对于所有的s∈S,有as≤s,则称它为A上的一个良序5.集合上的偏序关系47.一个有用的结论命题:若是两个偏序集,在笛卡尔积A×B上定义关系≤,对任意(a1,b1),(a2,b2)∈A×B当且仅当a1≤1a2,b1≤2b2时,有(

4、a1,b1)≤(a2,b2)可以证明:也是一个偏序集5因为为偏序关系,所以a1∈A有a1≤1a1,b1∈B有b1≤1b1所以(a1,b1)≤(a1,b1)自反由(a1,b1)≤(a2,b2)(a2,b2)≤(a1,b1),可得a1≤1a2,a2≤1a1可得a1=a2;同理有b1=b2,此即(a2,b2)=(a1,b1)反对称又由(a1,b1)≤(a2,b2)(a2,b2)≤(a3,b3),此即a1≤1a2,a2≤1a3可得a1≤1a3同理:b1≤2b2,b2≤2b3可得b1≤2b3最后有(a1,b1)≤(a3

5、,b3)传递性6亦即(i)(a,b)∈A×B,均有(a,b)≤(a,b)(ii)(a1,b1),(a2,b2),∈A×B,若(a1,b1)(a2,b2),则(a1,b1)≤(a2,b2)与(a2,b2)≤(a1,b1)不能同时出现(iii)(a1,b1),(a2,b2),(a3,b3)∈A×B,若(a1,b1)≤(a2,b2),(a2,b2)≤(a3,b3)则一定有(a1,b1)≤(a3,b3)设是A上的关系,a∈A均aa--------自反设是A上的关系,a,b∈A若ab,则ab与ba不能同时出现--------反对称设是A

6、上的关系,a,b,c∈A若ab,bc则一定有ac---------可传递的7二安全策略1.安全策略的概念计算机系统的安全策略是为了描述系统的安全需求而制定的对用户行为进行约束的一整套严谨的规则。这些规则规定系统中所有授权的访问,是实施访问控制的依据。82.安全策略举例①军事安全策略中的强制访问控制策略:系统中每个主体和客体都分配一个安全标准(安全级)客体的安全级表示客体所包含的信息的敏感程度主体的安全级表示主体在系统中受信任的程度9②安全标准由两部分组成(密级,部门(或类别)集)eg:密级分为4个级别:一般秘密机密绝密(UCSTS)

7、令A={U,C,S,TS},则是A上的全序,构成偏序集例:令B={科技处,干部处,生产处,情报处},PB=2B={H

8、HB},显然构成一个偏序集class(O1)=(C,{科技处})class(u)=(S,{科技处,干部处})class(O2)=(TS,{科技处,情报处,干部处})class(O3)=(C,{情报处})10在实施多级安全策略的系统中,系统为每一个主体和每一个客体分配一个安全级。(密级,部门(或类别)集)或(密级,{部门或类别})若某主体具有访问密级a的能力,则对任意b≤a,该主体也具有访问b的能力若某主

9、体具有访问密级a的能力,则对任意b≥a,该主体不具有访问b的能力11(密级,{部门或类别或范畴})理解:对于客体来说,{部门或类别或范畴}可定义为该客体所包含的信息所涉及的范围部门或所具有的类别属性对于主体来说,{部门或类别或范畴}可定义为该主体能访问的信息所涉及的范围或部门例:2011年财务报表(S,{财务处,总裁办公室,党办,财经小组})12例:2011年财务报表(S,{财务处,总裁办公室,党办,财经小组})肯定不会写成:(S,{财务处,三车间,大门})例:车间主任(C,{三车间,仓库})肯定不会写成:(S,{财务处,党办,财经小组})13主体、客

10、体安全级定义以后,就可以通过比较主客体安全级,来决定主体对客体的访问以及什么样的访问。前面讲过

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。