版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
第二讲网络信息安全基础知识2023/7/251全军通信网络安全研究中心一二请在这里输入您的主要叙述内容整体概述三请在这里输入您的主要叙述内容请在这里输入您的主要叙述内容访问控制技术访问目录表:规定访问者可以访问的对象。在访问者与目标之间,访问目录表位于访问者一端。访问控制表(ACL):位于目标一端,每个目标都有一张ACL表,说明允许访问该目标的主体及其权限。访问控制矩阵:位于主体与目标之间,矩阵的行代表主体,列代表目标、元素存放访问权限。2023/7/253全军通信网络安全研究中心文件名权限C文件(客体)用户A目录用户B目录
C
DORWRW
BRW
A
B
CORWOX
RDABO:OwnerR:ReadW:WriteX:Execute2023/7/254全军通信网络安全研究中心客体FILE1FILE2PRG1HELPUSER-C
RACL表USER-BUSER-CUSER-AORWRW
ORWUSER-AUSER-DOXXUSER-AUSER-BUSER-CUSER-DRRRWOO:WONERR:READW:WRITEX:EXCUTE客体目录
FILE1
FILE2
PRG1
HELP2023/7/255全军通信网络安全研究中心
FILE1FILE2PRG1HELPUSER-AORW
OXRUSER-BR
RUSER-CRWORW
RWUSER-D
XO2023/7/256全军通信网络安全研究中心能力机制:能力包括创建目标、指派对目标的操作权限以及对这些权限的转移控制等权利。能力是一种权证,它是操作系统赋予主体访问目标的许可权限。
能力允许用户创建文件、数据区、进程等目标,也允许用户对这些目标指定操作类型,如读、写、执行等。2023/7/257全军通信网络安全研究中心面向过程的访问控制:在主体访问目标的过程中对主体的访问操作进行监视与限制。在目标周围建立一个保护层,任何对这个目标的访问都受到这个保护层的控制。例如,对于只有读权的主体,就要控制它不能对目标进行修改。要建立一个对目标访问进行控制的过程,它可以自己进行用户认证,它对其他过程提供一个可信的接口。2023/7/258全军通信网络安全研究中心主体目标(文件)访问目录表访问控制表ACL主体1主体2目标1目标2RW
X
R访问控制矩阵各类访问控制方式示意图能力控制过程2023/7/259全军通信网络安全研究中心信息系统安全模型模型分类单级安全模型多级安全模型2023/7/2510全军通信网络安全研究中心1、模型类型单级模型:对目标要么保护,要么不保护。监控器模型单级信息流模型多级安全性的格模型军用安全格模型通用安全性格模型2023/7/2511全军通信网络安全研究中心多级信息流模型保密性模型:Bell-LaPadula(BLP)模型完整性模型:Biba模型1、模型类型(续)2023/7/2512全军通信网络安全研究中心2、单级安全模型访问监视器单级信息流安全模型2023/7/2513全军通信网络安全研究中心监控器模型访问监视器控制主体对每个目标的访问,该模型容易实现缺点是易形成系统的瓶颈。只能控制直接访问,不能控制信息的间接泄露。访问监控器目标访问请求允许访问拒绝访问2023/7/2514全军通信网络安全研究中心单级信息流模型一个间接泄露信息的例子:
ifprofit=0thendeletefileTelsebeginwritefileT,“message”;closefileTend这个程序通过扩展fileT传递变量profit的值。又如:
ifb=0thena:=0elsea:=1;可以从a的值推论出b是否为0。信息流模型类似一个过滤器控制对特定目标的访问所允许的信息传递。需要借助编译器对程序各条语句进行信息流分析。通过信息流分析可以验证敏感信息是否泄露的问题。2023/7/2515全军通信网络安全研究中心信息流的追踪分析单级信息流
C=B;D=C;A=D;
信息流:BCDA主体过滤器
目标不合法请求合法请求2023/7/2516全军通信网络安全研究中心3、多级安全模型军用安全模型通用安全格模型保密性安全模型(BLP模型)完整性安全模型(Biba模型)2023/7/2517全军通信网络安全研究中心军用安全模型1)军事安全策略:解决工作人员与其处理的对象(存储有密数据)之间的限制策略。需要满足最小特权原理和知其所需原则。每个人被分配不同权证,信息被划分为不同安全级别。当人员的权证与信息的密级相同时,则允许读。人员与信息按以下方法分类:(1)系统中信息被划分为访问类:《级别;信息组》,其中级别分为无密、秘密、机密与绝密等级;信息组是相关信息项的集合。例如有信息项:原子、密码术、某国,则《机密;{某国,原子}》,《绝密;{某国,密码术}》等都表示不同的访问类。2023/7/2518全军通信网络安全研究中心(2)访问者权证与信息访问类的表示形式相同。其中级别表示该访问者的许可级别,信息组表示该访问者应该知道的信息。(3)定义敏感性目标和主体之间的关系,对于一个目标O和一个主体S有以下关系:
OSifrankOrankSANDcompartmentOcompatmentS一个主体可以访问一个目标,当且仅当(1)该主体的许可级别至少像被访问信息组的级别一样高,且(2)该主体需要知道该信息组的全部信息项。军用安全模型(续1)2023/7/2519全军通信网络安全研究中心例如:有一访问类为《机密;{某国,原子}》的信息,若某个人具有《机密;{某国,原子,密码术}》的权证,则此人可以访问该信息类。如果此人的权限为《秘密;{某国}》或《绝密;{某国,密码术}》,则不能访问该信息类。在军用模型中,敏感性要求称为等级性要求,而知其所需原则是非等级性的。军用安全模型(续2)2023/7/2520全军通信网络安全研究中心格是关系操作符下的元素的一种数学结构。是一种偏序关系,偏序关系是自反的、传递的与反对称的。格中每个元素并不都是可比的。但每对元素有一个最小的上界,也具有最大下界。在军用安全模型中所定义的关系也是格的关系。在给出的例子中,最大元素是信息类《绝密;全部信息项》,最小元素是《无密;空集》。通用的安全性格模型2023/7/2521全军通信网络安全研究中心保密性安全(BLP)模型1)BLP模型有两个主要特性:简单安全特性:当主体的安全级别不低于客体的安全级别时,才允许访问客体;*-特性:不允许“下写”信息,即不允许高安全级别的主体把所获得的信息传递给低级别的主体或客体。访问监控器模型与BLP模型形成了“美国国防部可信赖计算机系统评价标准”的基础。2023/7/2522全军通信网络安全研究中心简单安全特性表现为,仅当一个主体的安全级不低于客体的安全级时,才允许该主体读该客体;*-特性表现为仅当一个主体的安全级不高于客体安全级时,才允许允许该主体写该客体。普通进程机密进程普通文件机密文件读允许读允许读允许读禁止机密进程普通文件机密文件写允许写禁止写允许写允许普通进程简单安全性示意图*-特性示意图2023/7/2523全军通信网络安全研究中心2)BLP模型的形式描述设:系统的主体集为S和目标集为O,对S中的每个s和O中的每个目标o,存在固定的安全类SC(s)和SC(o),安全类根据关系排序,有两个重要的特性描述信息流的安全特性。简单安全特性:一个主体s对目标o,仅当SC(o)SC(s)时,s对o才有“读”访问权。*-特性:对目标o有读访问权的主体s可以对目标p有“写”访问权,但仅当SC(o)SC(p)。在军用模型中*-特性用于防止高密级信息的“下写”。*-特性的要求是严格的,高级别的人不能与低级别的人交谈任何内容,甚至天气也不允许。在实现*-特性的时候可以考虑放松。2023/7/2524全军通信网络安全研究中心O1S1O2O3S2O5S3O6O4读写读写写读写读写低高目标敏感性主体可信度若S3没有读更敏感的数据可下写BLP模型示意2023/7/2525全军通信网络安全研究中心完整性模型(Biba模型)Biba模型描述数据的完整性问题,构造了一个防止不适当地修改数据的模型。Biba引入了“完整性级”的概念,参照Lapadula模型的对偶定义。1)简单完整性特性:如果主体s可以修改(有权写)目标o,则I(s)I(o);2)完整性*-特性:如果主体s对具有完整性级I(o)的目标有读访问权,s可以对目标p有写访问权仅当I(o)I(p)。
Biba模型认为一个不值得信赖的主体对某目标有写访问权会降低该目标的完整(真实)性。目前尚没有同时兼顾保密性与完整性的安全模型。2023/7/2526全军通信网络安全研究中心三、推理控制----敏感数据的保护问题敏感数据的确定——数据本身是敏感的——来源敏感——指定为敏感的——与以前泄露信息有关2023/7/2527全军通信网络安全研究中心泄露的类型——数据本身泄露——范围泄露——从反面泄露——可能的值2023/7/2528全军通信网络安全研究中心数据的安全性与准确性安全性与准确性之间有冲突常常为了安全性牺牲准确性最敏感不能查询推出可能查询推出可自由查询为安全而隐蔽为准确而暴露2023/7/2529全军通信网络安全研究中心对敏感数据的攻击控制1、直接攻击2、间接攻击求和推测攻击计数推测攻击追踪查询攻击:追踪者可以诱骗数据库程序,利用附加查询产生的少量的结果定位出所希望的敏感数据。2023/7/2530全军通信网络安全研究中心姓名性别出生年月工资处罚奖金部门评语王永洪男65.128000300计划处甲张树声男70.106001100技术部甲黄爱玲女77.095000450销售部已李三多男56.11100030销售部丁刘向容女79.055000200经理室乙谢灵女78.085501150技术部丙齐贺礼男68.037501400销售部甲万达山男65.128000300计划处甲庄严女76.045002100计划处丁------------------------------------2023/7/2531全军通信网络安全研究中心奖金情况按性别求和奖金情况按性别计数合计合计合计合计计划处技术部销售部男女合计合计600元100元400元100元150元450元850元250元700元1100元900元2000元经理室0元200元200元合计合计合计合计计划处技术部销售部男女合计合计212111323549元经理室0112023/7/2532全军
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 通信专业课常见试题及精准答案
- 现场工艺面试必问问题及答案
- 小儿呕吐练习题及答案解析
- 2026年骨关节炎基层诊疗指南考试试卷试题及答案
- 存货分录实务考题及准确答案展示
- 胆囊结石考试题目及答案详解
- 2026年传染病报告管理业务考试试卷试题及答案
- 韩国足球小测验试题与答案呈现
- 2026年水利工程全要素经营管理知识考试题库及答案
- 成品仓库检验试题及答案
- 四川广安加德学校2025-2026学年高一(领航班)上学期9月月考语文试题(无答案)
- 2026秋新版小学湘科版科学四年级上册教学设计(附目录)适用于新课标
- 2025年成都七初锦城初一入学语文分班考试真题含答案
- 2026-2030中国DJ设备行业市场发展趋势与前景展望战略分析研究报告
- 2026年广西专业技术人员继续教育公需科目试题(附答案)
- 煤矿重大事故隐患判定标准2026版解读
- 2026版《中华人民共和国行政复议法实施条例》培训课件
- 深入学习生态环境法典
- 2026年智能座舱产品经理高频面试题包含详细解答
- 国家基层全科常见疾病诊疗指南(2023版)
- 2026年及未来5年市场数据中国远洋渔业行业发展运行现状及投资潜力预测报告
评论
0/150
提交评论