信息安全工程师难点-网络安全体系模型

admin 2026-09-23 06:09:37 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文为信息安全工程师备考笔记,用通俗语言和实例解析BLP机密性模型与BiBa完整性模型。BLP核心为防泄露,遵循向下读、向上写原则;BiBa核心为防污染,遵循不向下读、不向上写及调用特性。文档通过对比和练习题巩固理解,适合备考复习。 综合评分: 75 文章分类: 安全意识,安全培训


信息安全工程师难点-网络安全体系模型

轻松过软考

2026年8月27日 23:15 江西

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

今天学习网络安全体系模型的时候,有2个模型BLP机密性模型和BiBa完整性模型,里面有些点还是有点难理解的,这里把自己的理解的过程记录一下,先看下教材上BLP模型的定义:

单纯看这里的说明,还是有点难理解的,这里用通俗的话和例子总结了一下

BLP 是保密模型,重点防止机密信息泄露出去,源自军事场景。

等级从高到低:TS 绝密 > S 机密 > C 秘密 > U 无密

  • 主体

    :人、进程(做操作的一方)

  • 客体

    :文件、数据(被操作的东西)

1️⃣ 简单安全特性:不能向上读,只能向下读

你的级别≥文件级别,你才能读这个文件;低级的人看不到高级秘密

✅例子:

  • 绝密军官(TS),可以读绝密、机密、秘密、普通文件(向下读) ❌例子:
  • 普通士兵(U),不能向上读,打不开机密 (S)、绝密 (TS) 的文件,看不到高级机密。

通俗比喻:你是普通员工,可以看公开文档;但你不能偷看老板的绝密内部文件。

2️⃣ * 特性(星特性):不能向下写,只能向上写

人话:写文件的时候,目标文件的级别 ≥ 你的级别。不能把高级秘密写到低级文件里泄露出去!

✅例子:

  • 普通士兵 U,可以向上写,把自己写的报告存到机密 S、绝密 TS 的文件夹。 ❌例子:
  • 手里拿着绝密文件的 TS 军官,禁止向下写:不能把绝密内容复制粘贴到普通公开文档里。

这个是防止泄密的关键!如果允许向下写,绝密信息就流到公开地方,秘密就泄露了。

整体一句话总结两条铁律

  1. 读:往下读,不许往上读

    (低级的人看不到高级秘密)

  2. 写:往上写,不许往下写

    (高级秘密不能写到低级地方泄密)

再看看BiBa模型的定义:

用通俗的话总结:

完整性级别越高代表数据越可信、越干净;级别越低代表可信度差,容易有问题

(1)简单安全特性:不能向下读

原文:主体修改客体,主体完整性级别 ≥客体完整性级别,主体范畴包含客体全部范畴;不能向下读

⚠️注意这里的 “读” 是指的读取拿来进行使用,不是单纯的看。

高完整性级别的主体,不能去读完整性低的数据。低完整性的数据可能是脏的、被篡改过的;高可信程序不能拿脏数据,防止被污染。

✅例子: 银行核心记账程序(完整性高级别),不能读取网上随便下载来历不明的文件(完整性低级)。 如果高级程序读取了被病毒篡改的低级脏文件,脏数据就带进核心系统,把数据搞坏。


(2)* 特性(星特性):不能向上写

原文:主体完整性级别小于客体完整性级别,不能修改客体,主体不能向上写。

注意

可信度低的主体,不允许去修改可信度高的文件。低级的、不可信的人 / 程序,不能改动高可信完整的重要文件,防止把好文件改坏。

✅例子: 普通网页脚本(完整性低),不能修改系统核心配置文件(完整性高)。 网页脚本是外来的,不可信,如果允许向上写,就会篡改系统文件。

(3)调用特性

主体完整性级别小于另一个主体的完整性级别,不能调用另一个主体。

可信度低的程序,不能调用可信度高的程序。

例子: 一个来历不明的病毒程序(完整性低),不能调用系统高权限可信程序。 防止病毒调用系统工具做破坏操作。

低可信主体不允许高可信主体,避免完整性被破坏。

下面几道题目用来巩固一下所学的知

题目 1

主体 A:密级 S (机密),范畴{陆军}

客体文件 F:密级 C (秘密),范畴{陆军,导弹}

问:主体 A 能不能读文件 F?()

A. 可以读,密级满足

B. 不可以读,范畴不满足

C. 可以读,密级和范畴都满足

D. 不可以读,密级不满足

题目 2

主体 TS 军官:密级绝密,范畴{海军}

普通公开文件 U:密级机密,范畴{海军}

按照 BLP *特性,军官能不能把信息写入这个 U 文件?()

A. 允许,范畴匹配

B. 不允许,不能向下写

C. 允许,向上写

D. 不允许,范畴不匹配

题目 3

Biba 简单安全特性指的是?()

A. 不能向上读

B. 不能向下读

C. 不能向上写

D. 不能向下写

题目 4

低完整性的网页脚本,按照 BiBa *特性,不允许做下面哪件事?()

A. 读取低完整性临时文件

B. 修改高完整性系统配置文件

C. 写入低完整性日志文件

D. 读取高完整性配置文件

题目 5

根据 BiBa 调用特性,下面说法正确的是()

A. 低完整性主体不能调用高完整性主体

B. 高完整性主体不能调用低完整性主体

C. 低完整性主体不能读取高完整性客体

D. 高完整性主体不能修改低完整性客体


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。

本文转载自:轻松过软考 《信息安全工程师难点-网络安全体系模型》

评论:0   参与:  0