Bell-LaPadula 模型:一种经典的访问控制/信息流安全模型,主要用于维护机密性(confidentiality),通过“不准向上读(no read up)”与“不准向下写(no write down)”等规则,防止机密信息从高安全级别泄露到低安全级别。(它侧重机密性;完整性通常由其他模型如 Biba 关注。)
/ˌbɛl ˌlæpəˈduːlə ˈmɒdəl/
The Bell-LaPadula model protects confidentiality in classified systems.
Bell-LaPadula 模型用于在涉密系统中保护机密性。
In a multilevel security environment, the Bell-LaPadula model formalizes information-flow rules so that users at a lower clearance cannot read higher-classified documents and higher-clearance users cannot write sensitive data into lower-classified files.
在多级安全环境中,Bell-LaPadula 模型把信息流规则形式化:低权限用户不能读取更高密级文档,而高权限用户也不能把敏感数据写入低密级文件。
该名称来自两位研究者 David Elliott Bell 与 Leonard J. LaPadula。他们在 20 世纪 70 年代为多级安全(MLS)系统提出并形式化了该模型,因此以两人姓氏命名。