欢迎访问行业研究报告数据库

行业分类

当前位置:首页 > 报告详细信息

找到报告 1 篇 当前为第 1 页 共 1

基于广义污点传播模型的操作系统访问控制
作者:段洣毅;杨智;殷丽华;吴金宇;金舒原;郭莉 作者单位:中国科学院计算技术研究所,北京 100190;中国科学院计算技术研究所,北京 100190;解放军信息工程大学,河南郑州450004;中国科学院研究生院,北京 100049;信息内容安全技术国家工程实验室,北京100190;中国科学院计算技术研究所,北京 100190;信息内容安全技术国家工程实验室,北京100190 加工时间:2014-07-15 信息来源:《软件学报》
关键词:污点传播;隐蔽通道;通信顺序进程;无干扰;最小权限;信息流控制;操作系统
摘 要:动态调整安全级是目前提高强制访问控制模型可用性的主要途径,它大致包括两类方法.其中,安全级范围方法对主体权限最小化的支持不够,而污点传播方法存在已知隐蔽通道.提出了保护操作系统保密性和完整性的广义污点传播模型(generalized taint propagation model,简称GTPM),它继承了污点传播在最小权限方面的特点,拓展了污点传播语义,以试图关闭已知隐蔽通道,引入了主体的降密和去污能力以应对污点积累;还利用通信顺序进程(CSP)语言描述了模型的规格,以明确基于GTPM的操作系统的信息流控制行为的形式化语义;基于CSP的进程等价验证模型定义了可降密无干扰,并借助FDR工具证明形式化构建的抽象GTPM系统具有可降密无干扰安全性质.最后,通过一个示例分析了模型的可用性提升.
© 2016 武汉世讯达文化传播有限责任公司 版权所有
客服中心

QQ咨询


点击这里给我发消息 客服员


电话咨询


027-87841330


微信公众号




展开客服