-
题名一种基于并发冲突间隔时间的隐蔽信道检测方法
被引量:2
- 1
-
-
作者
王永吉
吴敬征
丁丽萍
曾海涛
-
机构
基础软件国家工程中心(中国科学院软件研究所)
计算机科学国家重点实验室(中国科学院软件研究所)
中国科学院研究生院
中国移动通信研究院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2011年第8期1542-1553,共12页
-
基金
中国科学院软件研究所重大项目"网络算法与数字信息"(YOCX285056)
中国科学院知识创新工程重要方向项目(KGCX2-YW-125)
"核高基"国家科技重大专项(2009ZX01036-001-002)
-
文摘
采用多级安全策略的信息系统中,事务的并发冲突会导致数据冲突隐蔽信道.现有的隐蔽信道检测方法存在以下问题:1)分析角度单一,入侵者可以通过分散记录的方式逃避检测;2)使用单一的检测指标,存在一定的误判和漏判.提出了一种基于冲突间隔时间的隐蔽信道检测方法CTIBDA.该方法解决了以上问题:1)从主体和客体2种角度对冲突记录进行划分,以防止入侵者通过分散冲突记录的方式逃避检测;2)使用冲突间隔时间分布和冲突间隔时间序列2种规律性特征指标作为检测依据.实验结果证实,该方法能够降低检测结果的误报率和漏报率,提高准确率.同时该方法结构简单适合在线实施,对于其他的并发冲突隐蔽信道场景具有普遍的适用性.
-
关键词
多级安全
并发控制
隐蔽信道
时间隐蔽信道
隐蔽信道检测
-
Keywords
multi level secure
concurrency control
covert channel
covert timing channel
covertchannel detection
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-
-
题名基于ptSPA的概率时间信息流安全属性分析
被引量:2
- 2
-
-
作者
李超
殷丽华
郭云川
-
机构
中国科学院计算技术研究所信息安全研究中心
中国科学院研究生院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2011年第8期1370-1380,共11页
-
基金
国家"九七三"重点基础研究发展计划基金项目(2007CB311100)
国家"八六三"高技术研究发展计划基金项目(2009AA01Z438)
+1 种基金
国家自然科学基金项目(61070186
61063002)
-
文摘
基于进程代数的无干扰性分析是分析信息流安全性质的主要方法.为考虑概率时间配置下的信息泄漏,对安全进程代数进行概率时间域上的扩展,提出概率时间安全进程代数ptSPA,给出其形式化语法及语义,引入概率时间弱互拟等价的概念,在此基础上,讨论概率时间信息流安全属性,提出TBSPNI,PTBNDC,SPTBNDC属性,分析属性的包含性,证明提出的属性在表达能力上强于原有属性,最后给出一个实例,对IMP机制在概率时间配置下进行了建模分析,分析结果表明ptSPA对捕获概率时间隐蔽通道的有效性.
-
关键词
信息流分析
安全属性
进程代数
无干扰
隐蔽通道
-
Keywords
information flow analysis
security properties
process algebra
noninterference
covertchannel
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-