model นี้ตั้งต้นมาโดย Department of Defend ของ US ซึ่งมีระดับอยู่ 3 ระดับคือ Confidential, Secret และ Top Secret ( จริงๆเขามีอีก 2 อันที่ไม่นับในนี้ เข้าใจว่าเพราะไม่เป็น Confidential คือ Unclassified และ Sensitive but Unclassified)
- Simple Integrity หรือ no read down หรือ only "Write Down"
- *-integrity (star integrity) หรือ no write up หรือ only "Read Up"
อันนี้เขายังตัวอย่างใน wiki
A General may write orders to a Colonel, who can issue these orders to a Major. In this fashion, the General's original orders are kept intact and the mission of the military is protected (thus, "read up" integrity). Conversely, a Private can never issue orders to his Sergeant, who may never issue orders to a Lieutenant, also protecting the integrity of the mission ("write down")
- Preventing unauthorized users from making modifications.
- Preventing authorized users from making improper or unauthorized modifications.
- Maintaining internal and external consistency
Concept หลักๆ ของเขาคือการแก้ไขส่วนที่มันสำคัญ User or Subject จะไม่สามารถทำได้โดยตรง ต้องผ่านตัวกลางที่เรียกว่า Program (ศัพท์เขาเรียก TPs )ในการทำการแก้ไขให้ และมีอีกการ Verify ความถูกต้องโดย IVP (Integrity verification procedures) อีกที
✏️ Brewer-Hash (The Chinese Wall) หลักๆเขาว่ามาช่วยกันเรื่อง conflict of interest คือถ้า Subject เข้าถึงข้อมูลของบริษัทหนึ่งแล้ว จะไม่สามารถเข้าถึงข้อมูลของบริษัทหนึ่งที่เป็นคู่แข่งกันได้ มีชื่อว่า Chinese wall เพราะว่าถ้าอยู่ฝั่งหนึ่งแล้ว จะไม่สามารถข้ามไปอีกฝั่งได้ เป็น model ที่ควบคุมสิทธิตามพฤติกรรมของ Subject หรือผู้ใช้