J0ker的CISSP之路:安全架构和设计之安全模型
本文同时发布在: [url]http://netsecurity.51cto.com/art/200711/60620.htm[/url] 在《J0ker的CISSP之路》系列的上一篇文章《 安全架构和设计(1)》里,J0ker给大家介绍了系统架构和设计的第一部分,因为这个部分里的安全模型概念是CISSP考试考察的一个重点,同时目前所有的系统和软件都是基于这些安全模型来设计安全原则的,所以J0ker打算在本文中详细介绍这些安全模型: 我们都知道,信息安全的目的就是要保证信息资产的三个元素:保密性,完整性和可用性(CIA),CIA这个也就是这三个元素开始为人们所关注的时间的先后。现在系统设计中所使用的安全模型的出现的顺序也大概如此,先出现专门针对保密性的BLP模型,然后出现针对完整性的Biba模型、Clark-Wilson模型等,在访问控制中所使用的访问控制列表/矩阵(Access Control List(ACL)/Access Control Matrix(ACM)),在CISSP的CBK内容中也把它划分到安全模型的范围内。顺便说明一下,因为可用性本身涉及到的因素很多,并没有一...