基于BLP的安全电子邮件系统机密性安全模型设计

来源 :科教创新与实践 | 被引量 : 0次 | 上传用户:caoda0512116
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  摘要: 本文对电子邮件所面临的风险及目前采用的安全方案进行了概述,并对传统BLP(Bell-LaPadula)机密性安全模型的安全等级标记和属性进行了阐述。通过对安全电子邮件系统的特性以及传统BLP模型不足方面的研究,分析了传统BLP模型无法满足安全电子邮件系统机密性保证的原因,在此基础上提出了一种基于BLP改进和拓展后的机密性安全模型,并对模型的主客体安全等级标记、机密性模型属性进行了设计。
  关键词:电子邮件;BLP;机密性安全模型
  引言
  随着计算机应用的日益普及,电子邮件作为网络上应用最广泛的服务之一,在整个互联网应用占有很大的比重。电子邮件广泛应用于私人、商业、办公等活动中的信息传递,但在传递过程中的个人、商业及办公的敏感信息也面临着泄露的风险。针对这样的风险,也有各种安全方案陆续应用在电子邮件上,如针对邮件加密、签名验证的S/MIME和CMS技术,采用PKI体系的电子证书认证等技术。[1,2]
  由于电子邮件具有点到点发送的特性,即邮件总是由发送者发送至指定的一个或多个邮箱用户。因此对于用户访问电子邮件内容行为默认隐含了访问控制策略,即总是认为接收者具有访问权限。但在实际使用过程中,用户不总是在可信的终端环境中进行邮件的阅读和收发,在不可信的终端环境中读写邮件增加了敏感信息泄露的风险。因此,本文提出了一种基于BLP的安全电子邮件系统机密性安全模型。
  一、BLP机密性安全模型
  1973年MITRE公司的Bell和LaPadula[3]提出Bell-LaPadula模型(简称BLP模型)是最早的也是目前最流行的保密性访问控制模型,结合了强制访问控制(MAC)和自主访问控制(DAC),它根据军方的安全政策设计,防止信息的非授权泄露,是一种模拟军事安全策略的多级机密性安全模型,目前被广泛地应用于描述计算机系统的安全問题。BLP模型从保密性策略的角度出发,通过禁止上读下写操作有效地防止主体读取安全级别比它更高的客体。[4]
  BLP模型分别对主体和客体设定唯一的安全等级标记,记所有主体为为主体的集合;客体为为客体的集合;主体及客体的安全等级标记为;对于主体和客体间的操作方式,记为其中r为读取,w为写入。
  在以上安全等级标记的基础上,BLP机密性安全模型定义了简单安全属性和*属性。简单安全属性要求主体Si能够读取客体Oj,当且仅当,且Si对Oj具有主动型读权限,即主体仅能够读具有不高于自身安全级别的客体。*属性要求主体Si能够写入客体Oj,当且仅当,且Si对Oj具有主动型写权限,即主体仅能够写具有不低于自身安全级别的客体。BLP模型通过简单安全属性和*属性保证了主体对客体“上写下读”的特性,使得信息进能从低安全级别流向高安全级别,保证了信息的机密性。[5]
  二、BLP模型在电子邮件系统中的局限性
  在访问控制模型方面,相较于操作系统等对象,电子邮件系统在数据的安全保护方面存在相似之处,但也存在很大不同,主要表现为以下方面:
  首先,操作系统中主体一般为用户或进程,客体为资源及文件,当主体通过访问控制的授权后可以即对客体进行访问,而不必考虑由谁创建,或为哪个主体创建。而电子邮件采用由单用户发送,单个或多个指定用户读取的模式,当一封邮件的发件人及收件人确定后,已经确定了可进行操作的用户集合。
  其次,操作系统文件仅对用户和进程进行授权检查、认证,对于用户的终端环境并不特别关心,对用户所处环境的安全性一般通过网络和用户认证层面进行保证。而电子邮件具有在不确定环境进行信息读写的特征,对于多数的邮件系统,通过主流的邮件客户端,经过用户认证后均可以对邮件进行发送、读取操作。
  另外,从使用的便利性角度考虑,假设一个具有{公开、秘密、机密、绝密}安全等级标记的电子邮件系统,采用传统BLP模型进行信息保护。那么绝密的用户将无法发送除绝密外的电子邮件,即使该邮件仅是在一般办公场所的编写的公开信息,电子邮件系统使用的便利性将受到极大的限制。
  因此对于电子邮件访问控制模型的特殊性,需要一种改善和拓展后的模型和安全等级标记方式满足安全电子邮件的机密性的要求。
  三、安全电子邮件系统的安全等级标记设计
  传统的BLP模型仅对于以用户或进程为代表性的主体进行安全等级标记,无法对电子邮件使用的PC环境进行限制。因此,本次安全电子邮件系统的安全模型设计将主体的安全等级标记拓展为用户、环境两个层面。记电子邮件用户为的集合,终端环境为的集合;电子邮件为的集合。对于任意,具有唯一的安全等级标记,记所有的安全等级标记为的集合。
  拓展后的主体安全等级标记由用户、环境两个层面决定,主体具有安全标记形式Sij=(Ui,hj),故主体表现为集合S:
  客体为集合O:
  主客体间的操作方式记为,w为发送邮件(写操作),r为收取邮件(读操作),t为转发邮件。
  通过以上属性的限制,能够保证电子邮件信息在特定终端环境中“下读上写”的要求,严格限制了电子邮件数据不从高安全级别流向低安全级别,满足了机密性的要求。
  参考文献:
  [1]陈建奇, 张玉清, 李学农,等. 安全电子邮件的研究与实现[J]. 计算机工程, 2002(06):121-122.
  [2]张瑞丽, 杨坤伟, 李吉亮. 对电子邮件加密技术的分析与研究[J]. 计算机技术与发展, 2014, 000(001):155-157.
  [3]Electronic N A ,Lapadula L ,Bell D E ,et al.Secure Computer Systems: Mathematical Foundations.MITRE Corp,1973.
  [4]陈旺, 李中学. BLP模型及其研究方向[J]. 计算机工程与应用, 2006, 42(013):136-138.
  [5]刘波, 陈曙晖, 邓劲生. Bell-LaPadula模型研究综述[J]. 计算机应用研究, 2013, 30(003):656-660.
  上海国际技贸联合有限公司 200031
  上海网络与信息安全测评工程技术研究中心 200031
其他文献
摘要:美学研究者肯达尔·沃尔顿认为“照片是一种透明的媒介,人们可以穿透照片直接看到现实,是拍摄者提供的关于这个世界的最初的、第一印象“。随着社会的发展,看待问题的方式也随之发生改变。本文将从不同的摄影类别、当代媒介的语境和摄影的表达层面浅析肯达尔·沃尔顿的这一说法。  关键词:摄影;透明媒介;现实  “照片是一种透明的媒介,人们可以穿透照片直接看到现实,是拍摄者提供的关于这个世界的最初的、第一印象
期刊
摘要:目前,在我国的企业发展当中,特别是企业物流管理方面,已经初步形成了整套严谨有序的方案,但是这中间还存在了很多的问题待解决,因此,有必要对目前企业物业管理存在的问题进行分析,并采取相应措施提高企业物业管理水平,企业的物流管理对于企业的发展有着十分重要的实际意义。  关键词:物流;发展;商品流通;措施  引言  从目前的实际情况来看,很多的企业行政权力都高度集中在某些企业领导的手中,以行政首长的
期刊
摘要:我们的生活离不了机械制造,机械制造类产品的质量将对我们的生活及生产都产生重要的影响。机械设计与制造在新时期的发展趋向,不仅要保障机械结构自身缺失问题的有效性弥补,还需要对如何技术适应时代发展转变。而以自动化技术为引导,不断进行新形势下机械设计制造手段革新,能够实现效率和技术的双重性发展,在提升机械制造水平的同时,解放劳动力。  关键词:机械设计制造;自动化;发展方向  1机械制造和自动化概述
期刊
摘要:青少年社会工作者在提供服务时,由于服务对象的特殊性,可能会面临各种不同的伦理难题。本文首先对青少年社会工作实务中所存在的伦理困境进行了划分,其次从社会工作者、青少年以及社会组织三个角度分析困境所产生的原因,最后提出了相应的解决措施。社会工作者应加强自身的专业素养,恪守社会工作专业伦理原则,充分发挥资源连接者的作用,有效解决青少年社会工作实务中出现的伦理难题,保证服务效果。  关键词:社会工作
期刊
摘要:高校研究生教育不仅是知识的传授,更是对研究生创新意识、科研能力的培养。针对创新在我国社会经济发展和人才培养质量过程中的重要性,文章对科研创新能力培养进行了概述,分析了目前财经类研究生科研创新能力培养在学校培养、导师和学生方面存在的主要问题,并从构建合理的财经类研究生评价体系、调动导师的指导积极性及建立物质激励和精神激励相结合的管理方式方面,进一步提出提升财经类研究生科研创新能力的路径选择,为
期刊
从1978年到2019年,硕士研究生在校生由10934人大幅上升至2863700人,庞大的规模给我国的研究生教育体制带来巨大挑战。为应对这些挑战,国家针对性地出台了很多政策。推荐免试攻读研究生(以下简称推免)是指有推荐资格高校的应届优秀本科毕业生,经高校推荐,可免参加初试,直接进入复试的一种研究生选拔模式,是我国研究生多元化招生体系的重要组成部分。贯彻实施该制度一方面是为了优化教育资源配置,维护招
期刊
摘要:本机器人采用了机器视觉与卷积神经网络的方案,完成了对自定义目标的识别定位,而机械臂算法实现了抓取,解决了传统传感器只能识别单一物体的难题;同时机器人具有动态路径规划功能,通过传感器对现实世界的感知来自主规划机器人的移动方向,机器人拥有自主设计的通信协议,可以通过无线方式对机器人下达命令;实验结果显示:机器人通过机器视觉与传感器的方案可以对周围环境进行感知,根据下达的任务来搜索、识别、定位、移
期刊
摘要:在某些特殊场景,为了让礼物在本人不能亲自到场的情况下也能够表达赠送者真实的想法,基于AR技术的智能商品包装可以作为一种很好的解决方案。使用基于AR的智能商品包装技术在理论和应用中由于其表现形式非常新颖,因此在很大程度上可以满足人们日益对智能包装更高的需求。包装是一个传统行业,使用AR技术附加上特殊信息,让包装不只是包装,而成为了商品的重要组成部分。  关键词:智能商品包装;AR技术;特殊信息
期刊
摘要:2005年国务院颁布《国家中长期科学和技术发展规划纲要》加大了对科研经费的投入。2012年财政部、科技部发布了《关于调整国家科技计划和公益性行业科研专项经费管理办法若干规定的通知》,加大对科研经费支出的监管。但科研经费本身灵活多变的特点使得这种监管力度对于目前我国高校科研经费的使用现状来说远远不够,很多问题依旧存在。本文从目前高校科研经费管理现状着手,分析高校科研经费管理在间接费用计提标准、
期刊
摘要:微电子技术是支撑信息产业发展的重要基础,在整个国民经济建设中所发挥的作用都是无可替代的。对此,本文也将以微电子专业的课程设计为切入点,以产教融合为背景,分析微电子专业一体化课程建设研究的主要内容,并列举出实践的方法和措施,希望能够给相关教学工作者带来一定的参考和启示,仅作抛砖引玉之用。  关键词:产教融合;微电子专业;一体化课程;研究内容;建设方法  引言:  在数字化教育和新型课程改革深入
期刊