文章总结: 本文以通俗语言和实例解析网络安全体系中的BLP机密性模型与BiBa完整性模型。BLP模型核心为防泄露,遵循不能向上读、不能向下写原则;BiBa模型侧重防篡改,遵循不能向下读、不能向上写及调用特性。文章通过军事和银行等场景类比,帮助理解抽象概念,并附练习题巩固,适合备考信息安全工程师人员学习参考。
综合评分: 75
文章分类: 安全意识,安全培训,网络安全
信息安全工程师难点-网络安全体系模型
轻松过软考
2026年8月27日 23:15
江西
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
今天学习网络安全体系模型的时候,有2个模型BLP机密性模型和BiBa完整性模型,里面有些点还是有点难理解的,这里把自己的理解的过程记录一下,先看下教材上BLP模型的定义:
单纯看这里的说明,还是有点难理解的,这里用通俗的话和例子总结了一下
BLP 是保密模型,重点防止机密信息泄露出去,源自军事场景。
等级从高到低:TS 绝密 > S 机密 > C 秘密 > U 无密
-
主体
:人、进程(做操作的一方)
-
客体
:文件、数据(被操作的东西)
1️⃣ 简单安全特性:不能向上读,只能向下读
你的级别≥文件级别,你才能读这个文件;低级的人看不到高级秘密
✅例子:
- 绝密军官(TS),可以读绝密、机密、秘密、普通文件(向下读) ❌例子:
- 普通士兵(U),不能向上读,打不开机密 (S)、绝密 (TS) 的文件,看不到高级机密。
通俗比喻:你是普通员工,可以看公开文档;但你不能偷看老板的绝密内部文件。
2️⃣ * 特性(星特性):不能向下写,只能向上写
人话:写文件的时候,目标文件的级别 ≥ 你的级别。不能把高级秘密写到低级文件里泄露出去!
✅例子:
- 普通士兵 U,可以向上写,把自己写的报告存到机密 S、绝密 TS 的文件夹。 ❌例子:
- 手里拿着绝密文件的 TS 军官,禁止向下写:不能把绝密内容复制粘贴到普通公开文档里。
这个是防止泄密的关键!如果允许向下写,绝密信息就流到公开地方,秘密就泄露了。
整体一句话总结两条铁律
-
读:往下读,不许往上读
(低级的人看不到高级秘密)
-
写:往上写,不许往下写
(高级秘密不能写到低级地方泄密)
再看看BiBa模型的定义:
用通俗的话总结:
完整性级别越高代表数据越可信、越干净;级别越低代表可信度差,容易有问题
(1)简单安全特性:不能向下读
原文:主体修改客体,主体完整性级别 ≥客体完整性级别,主体范畴包含客体全部范畴;不能向下读
⚠️注意这里的 “读” 是指的读取拿来进行使用,不是单纯的看。
高完整性级别的主体,不能去读完整性低的数据。低完整性的数据可能是脏的、被篡改过的;高可信程序不能拿脏数据,防止被污染。
✅例子: 银行核心记账程序(完整性高级别),不能读取网上随便下载来历不明的文件(完整性低级)。 如果高级程序读取了被病毒篡改的低级脏文件,脏数据就带进核心系统,把数据搞坏。
(2)* 特性(星特性):不能向上写
原文:主体完整性级别小于客体完整性级别,不能修改客体,主体不能向上写。
注意
可信度低的主体,不允许去修改可信度高的文件。低级的、不可信的人 / 程序,不能改动高可信完整的重要文件,防止把好文件改坏。
✅例子: 普通网页脚本(完整性低),不能修改系统核心配置文件(完整性高)。 网页脚本是外来的,不可信,如果允许向上写,就会篡改系统文件。
(3)调用特性
主体完整性级别小于另一个主体的完整性级别,不能调用另一个主体。
可信度低的程序,不能调用可信度高的程序。
例子: 一个来历不明的病毒程序(完整性低),不能调用系统高权限可信程序。 防止病毒调用系统工具做破坏操作。
低可信主体不允许高可信主体,避免完整性被破坏。
下面几道题目用来巩固一下所学的知
题目 1
主体 A:密级 S (机密),范畴{陆军}
客体文件 F:密级 C (秘密),范畴{陆军,导弹}
问:主体 A 能不能读文件 F?()
A. 可以读,密级满足
B. 不可以读,范畴不满足
C. 可以读,密级和范畴都满足
D. 不可以读,密级不满足
题目 2
主体 TS 军官:密级绝密,范畴{海军}
普通公开文件 U:密级机密,范畴{海军}
按照 BLP *特性,军官能不能把信息写入这个 U 文件?()
A. 允许,范畴匹配
B. 不允许,不能向下写
C. 允许,向上写
D. 不允许,范畴不匹配
题目 3
Biba 简单安全特性指的是?()
A. 不能向上读
B. 不能向下读
C. 不能向上写
D. 不能向下写
题目 4
低完整性的网页脚本,按照 BiBa *特性,不允许做下面哪件事?()
A. 读取低完整性临时文件
B. 修改高完整性系统配置文件
C. 写入低完整性日志文件
D. 读取高完整性配置文件
题目 5
根据 BiBa 调用特性,下面说法正确的是()
A. 低完整性主体不能调用高完整性主体
B. 高完整性主体不能调用低完整性主体
C. 低完整性主体不能读取高完整性客体
D. 高完整性主体不能修改低完整性客体
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:轻松过软考 《信息安全工程师难点-网络安全体系模型》