一种保持多等级安全策略细化后无干扰属性的方法一种保持多等级安全策略细化后无干扰属性的方法.pdf

一种保持多等级安全策略细化后无干扰属性的方法一种保持多等级安全策略细化后无干扰属性的方法.pdf

  1. 1、本文档共6页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一种保持多等级安全策略细化后无干扰属性的方法一种保持多等级安全策略细化后无干扰属性的方法

第47卷 第4期 四川 大 学 学 报 (工 程 科 学 版 ) Vo1.47No.4 2015年7月 JOURNALOFSICHUANUNIVERSITY (ENGINEERINGSCIENCEEDITION) July2015 文章编号:1009-3087(2015)04-0136-06 DOI:10.15961/j.jsuese.2015.40.020 一 种保持多等级安全策略细化后无干扰属性的方法 吕从东 ,韩 臻 , (1.北京交通大学 计算机与信息技术学院,北京 100044;2.北京交通大学 国家必威体育官网网址学院,北京 100044) 摘 要:针对多等级架构细化中安全属性(即无干扰属性)保持的问题,提出一个细化函数和若干细化规则。通过 细化函数将安全域分解为若干子安全域,通过若干细化规则限定子安全域与其他安全域以及子安全域间需要满足 的关系。使用4个定理对细化后的架构或者策略进行形式化的描述和分析 ,结果表明细化后的架构或者策略仍然 保持原架构或者策略的安全属性 (即无干扰属性)。 关键词:降级结构;无干扰;架构细化 ;策略细化 中图分类号:TP309 文献标志码:A A M ethod to Keep Noninterference in Multi·levelSecurity PoficyRefmement £YU Congdong .HAN Zhen (1.SchoolofComputerandInto.Techno1.,BeijingJiaotongUniv.,Beijing100044,China; 2.CollegeofNationalSecrecy,BeijingJiaotongUniv.,Beijing100044,China) Abstract:Basedonthethroughstudyoftheproblem tokeepsecurityinarchitecturalrefinementinMLSsystem ,arefinementfunction andseveralrefinementruleswerepresentedtorefinetherachitecture.Therefinementfunctionrefinedthesecuritydoraainintoseveral sub—domains. erelationbetweensub—domainandothersecuritydomainsna dtherelationbetweensub—domainswerelimitedbythere· finementrules.Fourtheoremsweregiyentoprovethatnoninterferenceremainsintherachitectureafterrefinement. Keywords:downgradingarchitecture;noninterference;rachitecture refinement;securitypolicy refinement 软件架构是软件系统的上层设计,主要关注组 密4个等级。图1左侧为传递架构,低等级安全域 件的定义和组件间的交互方式。在架构中,组件是 向高等级域的信息流动不受控制 。 一 个计算单元或一个数据存储 。它可能是小到一个 后来,Rushby和Haigh等扩展了无干扰模型, 单一的程序,大到整个应用程序。每个组件可能需 使其可以处理非传递架构下的信息流控制 “J,例 要其 自己的数据和执行空间,或者它也可能与其他 如,降级架构中的信息流控制。非传递架构如图l 组件共享数据和执行空间¨J。无干扰模型是信息 右侧所示,高等级域中

您可能关注的文档

文档评论(0)

tazhiq2 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档