@john, Biba es un "dual" de Bell-LaPadula, Biba es sobre integridad, BLP es sobre confidencialidad. Son muy similares en naturaleza, ambos hacen el tipo de reglas de "no escribir, no leer".
Wikipedia dice que se preocupan por los 'modelos de transición de estado' y, si bien eso es correcto, no es toda la verdad; En realidad, oscurece el problema real con ambos modelos. Ninguno de estos modelos se ocupa del estado inicial, y para que cualquier sistema se considere seguro, el sistema debe iniciarse en un estado seguro y realizar solo las transiciones permitidas (seguras). Entonces, el 'modelo de transición de estado' podría no ser el mejor nombre, ya que suena como si fuera un conjunto de reglas que gobiernan un diagrama de estado de seguridad, pero de hecho, no lo son. Solo miran las transformaciones y no el estado en el que se encuentran.
Pero para llegar al tema principal, el principio de no interferencia es la idea principal detrás del modelo Goguen-Meseguer. Biba / BLP son solo otros modelos. El flujo de información y las máquinas de estado son solo conceptos utilizados para describir varios modelos.