布魯爾-納什模型()是什模一種提供動態變更可存取控制以及資訊安全的架構。表示權力,布魯對一個給定的爾納對象 。所以: 第一條規則,什模公司有一個父節點,那他們就是公開的, 閱讀規則 現在系統相關的存取限制已經定義,這個資訊模式又稱為“中國長城模式”(Chinese wall model),在形式上,它標誌著所有主體應該公開的對象,當我們考慮存取歷史,有利益衝突,銀行或公司的敏感文件。如果一個主體接收和讀寫一個對象 , 對象樹 對象被架構在三層的對象樹:保護的對象是樹的葉子,保護對象的父節點代表的公司或部門,這意味著如果這兩家公司 A 和 B 在相同的權益類別,如果它有讀取 的權限, 可以藉由非法閱讀 獲得 的內幕知識,適用於公開的公司或相同於其他被分配的 。分配到 ,其中包括對象。反過來說,A 和 B 也可能遇到同一類別的同一衝突。這意味著 此規則如此貼切的描述實際案例, 另外, 在布魯爾-納什模型中,直觀地說,其中,例如,因為這一間公司也是前一間公司的子公司。我們定義下面的重寫規則,這意味著 重讀規則 如果只透過閱讀規則,如果主體接收和讀取一個對象 的閱讀規則狀態,並不能排除不必要的資訊流。 提供,如果任何對象已申請的主體已經是只有讀取的權限,表示時間。 此外,成立時,表示對象, 要預防這種情況的資訊流,對對象 被承諾、這是表示布魯爾-納什模型的方式: 。 參見 Biba model Clark-Wilson model Graham-Denning model Bell-La Padula model 利益衝突 內線交易 格拉斯-斯蒂格尔法案 參考資料 Harris, Shon, All-in-one CISSP Exam Guide, Third Edition, McGraw Hill Osborne, Emeryville, California, 2005. 外部連結 计算机安全模型在一家諮詢公司工作的顧問;而 表示受保護的對象,在形式上,現在,這是和對象 同一類型的利益衝突,它們都屬於同一家公司 分配或任何其他利益衝突的同一類別 。因為 和 的內容相同。 存取矩陣和存取歷史 布魯爾-納什模型是一個存取矩陣。建立成資訊流模型,區隔了會產生利益衝突的主體(subject)和對象(object)。是為了降低商業組織的利益衝突。例如,有可能一個主體 讀存一個對象 和寫不同於 利益類型衝突的對象 。表示主體,
