資訊安全中的安全模型是什麼?


安全模型是一個計算機模型,可用於識別和實施安全策略。它不需要預先形成,可以基於訪問許可權模型、計算模型或計算模型。

安全模型是一個制定安全策略的結構。安全策略的制定針對的是特定的設定或策略例項。安全策略基於身份驗證,但在安全模型的範圍內構建。例如,設計基於身份驗證和授權的安全模型時,可以考慮四因素安全模型,例如身份驗證、授權、可用性和真實性。

安全策略決定如何訪問資料,需要何種級別的安全,以及在不滿足這些要求時應採取什麼程式。策略框架對計算機系統或裝置的期望。

安全模型是一個宣告,它構建了正確提供和實施特定安全策略所需的必要要求。如果安全策略指示某些使用者在訪問網路資源之前應該被識別、依賴和認可,那麼安全模型可以制定應該構建的訪問控制矩陣,以便它滿足安全策略的要求。

如果安全策略規定,較低安全級別的人員不應能夠檢視或更改較高安全級別的資料,則支援的安全模型將定義必須實施的基本邏輯和規則,以確保在任何情況下,較低級別主體都不能以未經授權的方式訪問較高級別物件。安全模型支援對如何建立計算機作業系統以正確提供特定安全策略的更高層次的描述。

資訊安全模型彌合了安全策略宣告(定義哪些使用者應該訪問資料)和作業系統執行(允許管理層組織訪問控制)之間的差距。這些模型將理論目標對映到數學關聯上,從而加強最終選擇的任何執行。

模型的主要適用表示似乎是“抽象”或“理論”模型,它表示為一個假設的構建,象徵著物理、生物或社會過程,具有一組變數和一組變數之間的理性且定量的關係。

出於此分類的目的,模型是一個高階構建,顯示過程、變數和關係。模型本質上是理論上的和抽象的,通常不會詳細說明如何執行。

更新於:2022年3月7日

7000+ 次瀏覽

啟動您的職業生涯

透過完成課程獲得認證

開始
廣告
© . All rights reserved.