情報フローモデル

情報フローモデルとは、ひとことで言えば、システム内で情報が「どこからどこへ」流れるかを制御し、認可されないチャネルへの情報流出を防ぐためのセキュリティモデルです。Bell-LaPadulaの「上方向への書き込み制限」やBibaの「下方向への書き込み制限」も情報フロー制御の一形態です。隠れチャネル(Covert Channel)を発見・防止する基礎理論としても重要で、機密性と完全性の両方を扱う汎用的な枠組みを提供します。