Textbook · 第 4 章 · 约 15 分钟
网络安全体系与网络安全模型
4.1–4.2 安全体系
- 安全体系 = 技术 + 管理 + 工程,分层防御(纵深防御 Defense in Depth)。
- PDRR 模型:Protection 防护、Detection 检测、Recovery 恢复、Response 响应(教程第 2 版第 66 页)。备份属恢复。
- P2DR:Policy 策略为核心,再加防护、检测、响应。
4.3–4.5 经典安全模型(上午卷选择)
- BLP 模型(Bell-LaPadula):侧重机密性,不上读不下写(下读上写;No Read Up, No Write Down)。
- Biba 模型:侧重完整性,不上写下读(上读下写;No Write Up, No Read Down);另有调用特性。
- 访问类 = 安全级(公开<秘密<机密<绝密)+ 范畴集。
- 信息流模型:按客体安全属性控制信息传输,用于分析隐蔽通道。
4.4 访问控制模型关系
- 自主访问控制 DAC、强制访问控制 MAC 与 BLP/Biba 密切相关。
易错陷阱:
BLP=机密性,Biba=完整性,别搞反。
PDRR 备份属于恢复,不是响应。
BLP=机密性,Biba=完整性,别搞反。
PDRR 备份属于恢复,不是响应。
章末自测(1 题)
Q · BLP 模型主要保护的安全属性是?
答案 A。详见上文必背考点。