벨 라파둘라(Bell Lapadula)란?

- 규칙 기반으로 보안 레벨 기반의 엄격한 보안 정책을 중앙집중식으로 관리하는 보안 모델

 

벨 라파둘라의 구성요소

  • 비밀 등급 - Top Secret, Secret, Confidential, Unclassifying
  • 접근 모드 - Read-only, Append, Execute, Read-Write
  • 범주집합

 

벨 라파둘라 접근통제 규칙

출처: https://www.cs.cmu.edu/afs/cs/academic/class/15827-f98/www/Slides/lecture6/base.006.html


<벨 라파둘라 접근통제 규칙 개념>

기본규칙

  • Simple Security Property - No read up
  • *-Property - No write down

부가규칙

  • Discretionary Security Property - 접근행렬 필수
  • Non-Accessibility of inactive objects - 비활성화 객체에 대한 접근 불가
  • Rewriting of inactive objects - 새 객체는 초기화

다른 글 더 보기

무결성 강조형 접근통제 모델, 비바(Bi-ba) 모델
접근통제 3요소(Access Control)
상업환경을 위한 접근통제 모델, 클라크 앤드 윌슨(Clark And Wilson) 모델
침입방지 시스템(Intrusion Prevention System)
침입탐지 시스템(Intrusion Detection System)
통합위협관리시스템, UTMS

이 포스트는 IT토픽의 주요 내용과 핵심 키워드를 간략히 설명하는 것이 목적으로, 디테일한 내용에 대해서는 깊이 다루지 않습니다.

728x90
  • 네이버 블러그 공유하기
  • 네이버 밴드에 공유하기
  • 페이스북 공유하기
  • 카카오스토리 공유하기