強制訪問控制模型之Clark-Wilson模型
2018-03-21 22:22:11 | 來源:中培企業(yè)IT培訓(xùn)網(wǎng)
3.Clark-Wilson模型
Clark-Wilson模型是一個確保商業(yè)數(shù)據(jù)完整性的訪問控制模型,由計算機科學(xué)家David D. Clark和會計師Davicl R.Wilson發(fā)表于1987年,并于1989年進行了修訂。如果說BLP模型更注重于軍事領(lǐng)域的計算機應(yīng)用的話,Clark-Wilson模型則偏重于滿足商業(yè)應(yīng)用的安全需求。
在商業(yè)應(yīng)用環(huán)境中,最關(guān)心系統(tǒng)數(shù)據(jù)的完整性以及對這些數(shù)據(jù)操作的完整性。數(shù)據(jù)的完整性是指,如果數(shù)據(jù)滿足給定的條件,則稱數(shù)據(jù)處于一個一致性狀態(tài),在每次操作前和操作后,數(shù)據(jù)都必須滿足這個一致性條件。系統(tǒng)的一個事務(wù)處理就是一系列操作,使系統(tǒng)從一 個一致性狀態(tài)轉(zhuǎn)移到另一個一致性狀態(tài)。數(shù)據(jù)操作的完整性是指,需要有人檢查和驗證事務(wù)處理是否被正確執(zhí)行,一個事務(wù)需要兩個或兩個以上的不同的人來執(zhí)行,如果要使用一個事務(wù)處理來破壞數(shù)據(jù),必須有兩個不同的人員犯錯,或者他們合謀擔(dān)保該事務(wù)處理已被正確實現(xiàn)。
想了解更多IT資訊,請訪問中培偉業(yè)官網(wǎng):中培偉業(yè)
標(biāo)簽:
Clark-Wilson模型
- 上一篇:強制訪問控制模型之biba模型
- 下一篇:Clark-Wilson模型定義