Qu'est-ce que le modèle Bell LaPadula dans le SGBD ?
Qu'est-ce que le modèle Bell LaPadula dans le SGBD ?

Vidéo: Qu'est-ce que le modèle Bell LaPadula dans le SGBD ?

Vidéo: Qu'est-ce que le modèle Bell LaPadula dans le SGBD ?
Vidéo: SALTINBANK - Cours INFOSEC // Menaces et Sécurité : CIA, Bell-LaPadula, STRIDE, PASTA & CSIRT 2024, Novembre
Anonim

Les cloche – Modèle LaPadula (BLP) est une machine à états maquette utilisé pour appliquer le contrôle d'accès dans les applications gouvernementales et militaires. Les maquette est une transition d'état formelle maquette de la politique de sécurité informatique qui décrit un ensemble de règles de contrôle d'accès qui utilisent des étiquettes de sécurité sur les objets et des autorisations pour les sujets.

De même, qu'est-ce que la propriété Bell LaPadula * Security ?

Les cloche - La Padula Le modèle de confidentialité est un modèle multiniveau basé sur une machine à états Sécurité politique. Le modèle a été conçu à l'origine pour des applications militaires. Ces Propriétés sont appelés simples propriété de sécurité , - biens , et discrétionnaire Sécurité (ds) biens et sont expliqués en détail dans la section Théorie ci-dessous.

Deuxièmement, quels sont les différents modèles de sécurité ? Le DoD classe les ressources en quatre différent niveaux. Dans l'ordre croissant, du moins sensible au plus sensible sont les suivants: Non classé, Confidentiel, Secret et Top secret. En passant par la cloche-LaPadula maquette , un sujet avec n'importe quel niveau d'autorisation peut accéder à des ressources égales ou inférieures à son niveau d'autorisation.

Aussi, pourquoi les modèles Bell LaPadula et Biba sont-ils appelés dual ?

(Points: 15) Réponse: - cloche - Modèle LaPadula et le modèle Biba sommes appelés modèles doubles parce que ces deux des modèles sont liés à l'accès forcé aux dossiers du gouvernement ou de l'armée et l'objectif principal de ces deux des modèles concerne l'intégrité des données.

Quel est le principe du besoin de savoir et comment les compartiments peuvent-ils être utilisés pour appliquer ce principe ?

La combinaison <rang; compartiments > s'appelle la classification ou la classe d'une information. signifie que les individus doit n'ont accès qu'aux données dont ils ont besoin pour effectuer leur travail. les utilisation de compartiments aide à imposer les dois savoir régner.

Conseillé: