摘要
本申请公开了基于访问控制模型的数据访问方法、装置、设备及介质,涉及操作系统安全加固技术领域,包括:当目标对象访问信息系统中的目标信息时,将目标对象确定为主体,并将目标信息确定为客体;确定主体的第一机密性级别和第一完整性级别,并确定客体的第二机密性级别和第二完整性级别;比较第一机密性级别和第一完整性级别,并基于得到的当前比较结果确定是否比较第二机密性级别和第二完整性级别,以确定访问控制模型中BLP模型和Biba模型的优先级情况,以利用优先级情况、BLP模型以及Biba模型进行数据访问。因此,本申请能够在数据访问过程中提高数据的完整性和机密性。
技术关键词
访问控制模型
数据访问方法
访问信息系统
数据访问权限
访问控制策略
数据访问装置
对象
数据安全
层级
度量
操作系统
可读存储介质
逻辑
机制
处理器
电子设备
模块
存储器