BLP是安全访问控制的一种模型,是基于自主访问控制和强制访问控制两种方式实现,处理基于此之上的权利继承转让等等关系,为大型系统的访问控制提供一个安全保证。
BLP模型的优缺点
优点:
1.是一种严格的形式化描述;
2.控制信息只能由低向高流动,能满足军事部门等一类对数据保密性要求特别高的机构的需求。
缺点:
1.上级对下级发文受到限制;
2.部门之间信息的横向流动被禁止;
3.缺乏灵活、安全的授权机制。
BLP是安全访问控制的一种模型,是基于自主访问控制和强制访问控制两种方式实现,处理基于此之上的权利继承转让等等关系,为大型系统的访问控制提供一个安全保证。
BLP模型的优缺点
优点:
1.是一种严格的形式化描述;
2.控制信息只能由低向高流动,能满足军事部门等一类对数据保密性要求特别高的机构的需求。
缺点:
1.上级对下级发文受到限制;
2.部门之间信息的横向流动被禁止;
3.缺乏灵活、安全的授权机制。