信息安全中的安全模型是什么?


安全模型是一个计算机模型,可用于识别和实施安全策略。它不需要预先形成,可以基于访问权限模型、计算模型或计算模型。

安全模型是一个制定安全策略的结构。安全策略的制定针对的是特定的设置或策略实例。安全策略基于身份验证,但在安全模型的范围内构建。例如,设计基于身份验证和授权的安全模型时,可以考虑四因素安全模型,例如身份验证、授权、可用性和真实性。

安全策略决定如何访问数据,需要何种级别的安全,以及在不满足这些要求时应采取什么程序。策略框架对计算机系统或设备的期望。

安全模型是一个声明,它构建了正确提供和实施特定安全策略所需的必要要求。如果安全策略指示某些用户在访问网络资源之前应该被识别、依赖和认可,那么安全模型可以制定应该构建的访问控制矩阵,以便它满足安全策略的要求。

如果安全策略规定,较低安全级别的人员不应能够查看或更改较高安全级别的数据,则支持的安全模型将定义必须实施的基本逻辑和规则,以确保在任何情况下,较低级别主体都不能以未经授权的方式访问较高级别对象。安全模型支持对如何创建计算机操作系统以正确提供特定安全策略的更高层次的描述。

信息安全模型弥合了安全策略声明(定义哪些用户应该访问数据)和操作系统执行(允许管理层组织访问控制)之间的差距。这些模型将理论目标映射到数学关联上,从而加强最终选择的任何执行。

模型的主要适用表示似乎是“抽象”或“理论”模型,它表示为一个假设的构建,象征着物理、生物或社会过程,具有一组变量和一组变量之间的理性且定量的关系。

出于此分类的目的,模型是一个高级构建,显示过程、变量和关系。模型本质上是理论上的和抽象的,通常不会详细说明如何执行。

更新于:2022年3月7日

7000+ 次浏览

启动您的职业生涯

通过完成课程获得认证

开始
广告
© . All rights reserved.