论文部分内容阅读
介绍了一个增强的强制存取控制模型, 并进行了安全性证明.该模型对传统BLP模型的主体敏感标记标志进行了扩充,将读写敏感标记分开为分离的权限区间.实际运行时,主体根据客体的敏感标记和主体的历史访问过程,根据一定的策略在读写区间内分别动态调整改变主体的当前读、写敏感标记.该改进方案可以提高BLP模型的灵活性和实用性.