強(qiáng)制訪問控制模型之Clark-Wilson模型
3.Clark-Wilson模型
Clark-Wilson模型是一個(gè)確保商業(yè)數(shù)據(jù)完整性的訪問控制模型,由計(jì)算機(jī)科學(xué)家David D. Clark和會(huì)計(jì)師Davicl R.Wilson發(fā)表于1987年,并于1989年進(jìn)行了修訂。如果說BLP模型更注重于軍事領(lǐng)域的計(jì)算機(jī)應(yīng)用的話,Clark-Wilson模型則偏重于滿足商業(yè)應(yīng)用的安全需求。
在商業(yè)應(yīng)用環(huán)境中,最關(guān)心系統(tǒng)數(shù)據(jù)的完整性以及對(duì)這些數(shù)據(jù)操作的完整性。數(shù)據(jù)的完整性是指,如果數(shù)據(jù)滿足給定的條件,則稱數(shù)據(jù)處于一個(gè)一致性狀態(tài),在每次操作前和操作后,數(shù)據(jù)都必須滿足這個(gè)一致性條件。系統(tǒng)的一個(gè)事務(wù)處理就是一系列操作,使系統(tǒng)從一 個(gè)一致性狀態(tài)轉(zhuǎn)移到另一個(gè)一致性狀態(tài)。數(shù)據(jù)操作的完整性是指,需要有人檢查和驗(yàn)證事務(wù)處理是否被正確執(zhí)行,一個(gè)事務(wù)需要兩個(gè)或兩個(gè)以上的不同的人來執(zhí)行,如果要使用一個(gè)事務(wù)處理來破壞數(shù)據(jù),必須有兩個(gè)不同的人員犯錯(cuò),或者他們合謀擔(dān)保該事務(wù)處理已被正確實(shí)現(xiàn)。
想了解更多IT資訊,請(qǐng)?jiān)L問中培偉業(yè)官網(wǎng):中培偉業(yè)