グラハムデニング(Graham-Denning)モデルとは、サブジェクトとオブジェクトに対して、8つのルールをマッピングしたモデルです。
アクセス制御のことを、サブジェクト(情報を扱うもの)とオブジェクト(情報を提示するもの)への操作を絞るものという感じで覚えていませんでしょうか?
そんな理解の仕方をしていると「”操作絞る”って何よ」と言われてしまいます。
そこで、グラハムさんとデニングさんは、操作(ルール)は8つに集約できると言い切るわけです。
アクセス制御モデル セキュリティ フレームワーク