999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

基于BLP的安全電子郵件系統(tǒng)機密性安全模型設(shè)計

2021-09-10 05:43:23任帥
科教創(chuàng)新與實踐 2021年19期

任帥

摘要: 本文對電子郵件所面臨的風(fēng)險及目前采用的安全方案進行了概述,并對傳統(tǒng)BLP(Bell-LaPadula)機密性安全模型的安全等級標(biāo)記和屬性進行了闡述。通過對安全電子郵件系統(tǒng)的特性以及傳統(tǒng)BLP模型不足方面的研究,分析了傳統(tǒng)BLP模型無法滿足安全電子郵件系統(tǒng)機密性保證的原因,在此基礎(chǔ)上提出了一種基于BLP改進和拓展后的機密性安全模型,并對模型的主客體安全等級標(biāo)記、機密性模型屬性進行了設(shè)計。

關(guān)鍵詞:電子郵件;BLP;機密性安全模型

引言

隨著計算機應(yīng)用的日益普及,電子郵件作為網(wǎng)絡(luò)上應(yīng)用最廣泛的服務(wù)之一,在整個互聯(lián)網(wǎng)應(yīng)用占有很大的比重。電子郵件廣泛應(yīng)用于私人、商業(yè)、辦公等活動中的信息傳遞,但在傳遞過程中的個人、商業(yè)及辦公的敏感信息也面臨著泄露的風(fēng)險。針對這樣的風(fēng)險,也有各種安全方案陸續(xù)應(yīng)用在電子郵件上,如針對郵件加密、簽名驗證的S/MIME和CMS技術(shù),采用PKI體系的電子證書認(rèn)證等技術(shù)。[1,2]

由于電子郵件具有點到點發(fā)送的特性,即郵件總是由發(fā)送者發(fā)送至指定的一個或多個郵箱用戶。因此對于用戶訪問電子郵件內(nèi)容行為默認(rèn)隱含了訪問控制策略,即總是認(rèn)為接收者具有訪問權(quán)限。但在實際使用過程中,用戶不總是在可信的終端環(huán)境中進行郵件的閱讀和收發(fā),在不可信的終端環(huán)境中讀寫郵件增加了敏感信息泄露的風(fēng)險。因此,本文提出了一種基于BLP的安全電子郵件系統(tǒng)機密性安全模型。

一、BLP機密性安全模型

1973年MITRE公司的Bell和LaPadula[3]提出Bell-LaPadula模型(簡稱BLP模型)是最早的也是目前最流行的保密性訪問控制模型,結(jié)合了強制訪問控制(MAC)和自主訪問控制(DAC),它根據(jù)軍方的安全政策設(shè)計,防止信息的非授權(quán)泄露,是一種模擬軍事安全策略的多級機密性安全模型,目前被廣泛地應(yīng)用于描述計算機系統(tǒng)的安全問題。BLP模型從保密性策略的角度出發(fā),通過禁止上讀下寫操作有效地防止主體讀取安全級別比它更高的客體。[4]

BLP模型分別對主體和客體設(shè)定唯一的安全等級標(biāo)記,記所有主體為為主體的集合;客體為為客體的集合;主體及客體的安全等級標(biāo)記為;對于主體和客體間的操作方式,記為其中r為讀取,w為寫入。

在以上安全等級標(biāo)記的基礎(chǔ)上,BLP機密性安全模型定義了簡單安全屬性和*屬性。簡單安全屬性要求主體Si能夠讀取客體Oj,當(dāng)且僅當(dāng),且Si對Oj具有主動型讀權(quán)限,即主體僅能夠讀具有不高于自身安全級別的客體。*屬性要求主體Si能夠?qū)懭肟腕wOj,當(dāng)且僅當(dāng),且Si對Oj具有主動型寫權(quán)限,即主體僅能夠?qū)懢哂胁坏陀谧陨戆踩墑e的客體。BLP模型通過簡單安全屬性和*屬性保證了主體對客體“上寫下讀”的特性,使得信息進能從低安全級別流向高安全級別,保證了信息的機密性。[5]

二、BLP模型在電子郵件系統(tǒng)中的局限性

在訪問控制模型方面,相較于操作系統(tǒng)等對象,電子郵件系統(tǒng)在數(shù)據(jù)的安全保護方面存在相似之處,但也存在很大不同,主要表現(xiàn)為以下方面:

首先,操作系統(tǒng)中主體一般為用戶或進程,客體為資源及文件,當(dāng)主體通過訪問控制的授權(quán)后可以即對客體進行訪問,而不必考慮由誰創(chuàng)建,或為哪個主體創(chuàng)建。而電子郵件采用由單用戶發(fā)送,單個或多個指定用戶讀取的模式,當(dāng)一封郵件的發(fā)件人及收件人確定后,已經(jīng)確定了可進行操作的用戶集合。

其次,操作系統(tǒng)文件僅對用戶和進程進行授權(quán)檢查、認(rèn)證,對于用戶的終端環(huán)境并不特別關(guān)心,對用戶所處環(huán)境的安全性一般通過網(wǎng)絡(luò)和用戶認(rèn)證層面進行保證。而電子郵件具有在不確定環(huán)境進行信息讀寫的特征,對于多數(shù)的郵件系統(tǒng),通過主流的郵件客戶端,經(jīng)過用戶認(rèn)證后均可以對郵件進行發(fā)送、讀取操作。

另外,從使用的便利性角度考慮,假設(shè)一個具有{公開、秘密、機密、絕密}安全等級標(biāo)記的電子郵件系統(tǒng),采用傳統(tǒng)BLP模型進行信息保護。那么絕密的用戶將無法發(fā)送除絕密外的電子郵件,即使該郵件僅是在一般辦公場所的編寫的公開信息,電子郵件系統(tǒng)使用的便利性將受到極大的限制。

因此對于電子郵件訪問控制模型的特殊性,需要一種改善和拓展后的模型和安全等級標(biāo)記方式滿足安全電子郵件的機密性的要求。

三、安全電子郵件系統(tǒng)的安全等級標(biāo)記設(shè)計

傳統(tǒng)的BLP模型僅對于以用戶或進程為代表性的主體進行安全等級標(biāo)記,無法對電子郵件使用的PC環(huán)境進行限制。因此,本次安全電子郵件系統(tǒng)的安全模型設(shè)計將主體的安全等級標(biāo)記拓展為用戶、環(huán)境兩個層面。記電子郵件用戶為的集合,終端環(huán)境為的集合;電子郵件為的集合。對于任意,具有唯一的安全等級標(biāo)記,記所有的安全等級標(biāo)記為的集合。

拓展后的主體安全等級標(biāo)記由用戶、環(huán)境兩個層面決定,主體具有安全標(biāo)記形式Sij=(Ui,hj),故主體表現(xiàn)為集合S:

客體為集合O:

主客體間的操作方式記為,w為發(fā)送郵件(寫操作),r為收取郵件(讀操作),t為轉(zhuǎn)發(fā)郵件。

通過以上屬性的限制,能夠保證電子郵件信息在特定終端環(huán)境中“下讀上寫”的要求,嚴(yán)格限制了電子郵件數(shù)據(jù)不從高安全級別流向低安全級別,滿足了機密性的要求。

參考文獻:

[1]陳建奇, 張玉清, 李學(xué)農(nóng),等. 安全電子郵件的研究與實現(xiàn)[J]. 計算機工程, 2002(06):121-122.

[2]張瑞麗, 楊坤偉, 李吉亮. 對電子郵件加密技術(shù)的分析與研究[J]. 計算機技術(shù)與發(fā)展, 2014, 000(001):155-157.

[3]Electronic N A ,Lapadula L ,Bell D E ,et al.Secure Computer Systems: Mathematical Foundations.MITRE Corp,1973.

[4]陳旺, 李中學(xué). BLP模型及其研究方向[J]. 計算機工程與應(yīng)用, 2006, 42(013):136-138.

[5]劉波, 陳曙暉, 鄧勁生. Bell-LaPadula模型研究綜述[J]. 計算機應(yīng)用研究, 2013, 30(003):656-660.

上海國際技貿(mào)聯(lián)合有限公司 200031

上海網(wǎng)絡(luò)與信息安全測評工程技術(shù)研究中心 200031

主站蜘蛛池模板: 午夜毛片免费观看视频 | 亚洲女人在线| 青青青视频91在线 | 99久久亚洲综合精品TS| 一本大道东京热无码av| 欧美成人a∨视频免费观看| 欧美在线网| 美女内射视频WWW网站午夜| 人妻少妇乱子伦精品无码专区毛片| 毛片免费在线视频| 呦视频在线一区二区三区| 日本草草视频在线观看| 四虎成人在线视频| 四虎影视永久在线精品| 动漫精品啪啪一区二区三区| 免费观看国产小粉嫩喷水| 免费无码一区二区| 国产欧美又粗又猛又爽老| 四虎永久免费地址在线网站| 亚洲AV人人澡人人双人| a色毛片免费视频| 欧美色伊人| 亚洲人成网18禁| 国产资源免费观看| 香蕉99国内自产自拍视频| 狠狠做深爱婷婷综合一区| 国产精品免费p区| 亚洲视频影院| 免费欧美一级| 99热国产在线精品99| 亚洲一区波多野结衣二区三区| 在线国产综合一区二区三区| 国产本道久久一区二区三区| 国产中文在线亚洲精品官网| 国产玖玖玖精品视频| 五月天在线网站| 亚洲婷婷六月| 91久久青青草原精品国产| 国产一区二区三区在线无码| 欧美在线黄| 亚洲精品视频免费观看| 欧美日韩北条麻妃一区二区| 日韩精品一区二区深田咏美| 毛片卡一卡二| 日本不卡在线播放| 欧美午夜在线播放| 日本妇乱子伦视频| 91小视频在线观看| 午夜日本永久乱码免费播放片| 激情综合网址| 亚洲色图另类| 精品国产免费观看| 国产女人在线视频| 六月婷婷激情综合| 亚洲视频免| 91无码网站| 色爽网免费视频| 国产91无码福利在线| 在线人成精品免费视频| 亚洲啪啪网| 直接黄91麻豆网站| 一本一道波多野结衣一区二区| 亚洲天堂网站在线| 在线视频精品一区| 免费在线视频a| 日韩精品毛片人妻AV不卡| 免费无码AV片在线观看中文| 亚洲天堂日本| 丝袜亚洲综合| 香港一级毛片免费看| 久久精品丝袜| 国产高颜值露脸在线观看| 成人一区在线| 国产91蝌蚪窝| 91亚洲国产视频| 免费看美女自慰的网站| 亚洲人妖在线| 精品乱码久久久久久久| 国内精品久久久久久久久久影视| 亚洲国产精品日韩欧美一区| 日韩成人免费网站| 2021国产精品自产拍在线观看|