-
题名一种可确保完整性策略有效性的可信恢复模型
被引量:2
- 1
-
-
作者
袁春阳
许俊峰
朱春鸽
-
机构
国家计算机网络应急技术处理协调中心
北京邮电大学计算机学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2014年第2期360-372,共13页
-
基金
国家"九七三"重点基础研究发展计划基金项目(2011CB302600)
国家"八六三"高技术研究发展计划基金项目(2011AA010601)
+2 种基金
国家科技支撑计划课题(2012BAH45B01)
国家自然科学基金项目(61271275
61370211)
-
文摘
多策略融合是访问控制技术研究的重要内容.可信恢复是高等级安全操作系统的必需功能.为解决过于严格的安全策略难以推广应用的局限性,提出了一种可确保完整性策略恢复后有效性的可信恢复模型.首先给出了模型的框架结构,利用多模型融合方法,通过对类型实施模型(type enforcement,TE)和基于角色的访问控制(role-based access control,RBAC)模型的重新构造和配置,实现了形式化的Clark-Wilson完整性策略模型及其扩展模型PCW(Poveys Clark-Wilson).然后,结合文件系统的具体特点,提出静态和运行时两类恢复算法,通过分析系统日志,撤销恶意操作,使文件系统恢复到原先的一致状态.该恢复方法增强了系统的可用性,对设计和实现我国自主高等级安全操作系统的可信恢复机制进行了重要探索.
-
关键词
信息安全
安全操作系统
完整性策略
可信恢复
访问控制
-
Keywords
information security
security operating system
integrity policy
trusted recovery
accesscontrol
-
分类号
TP393.08
[自动化与计算机技术—计算机应用技术]
-
-
题名安全操作系统中基于安全性损害分析的可信恢复
被引量:1
- 2
-
-
作者
李松林
袁春阳
朱继峰
淮晓永
梁洪亮
贺也平
-
机构
中国科学院软件研究所
-
出处
《计算机科学》
CSCD
北大核心
2007年第2期264-266,273,共4页
-
基金
科技部攻关项目
编号2005BA113A02
+1 种基金
中国科学院研究生创新资金"安全操作系统中可信恢复的研究"
发改委项目"安全系统软件产业化"资助
-
文摘
安全操作系统可能因为内部或外部的原因发生失效或中断,进而导致其安全性损害。本文首先描述了一个通用的安全模型,然后扩展此模型以描述安全操作系统中的安全性损害,并提出依据安全策略从安全审计日志中分析计算安全性损害的方法,最后给出了安全性损害相应的可信恢复算法。在消极的安全防御外,本文的研究主动保证安全操作系统的安全性,增强了安全操作系统的可靠性和可恢复性。
-
关键词
安全性损害
可信恢复
机密性
完整性
安全操作系统
-
Keywords
Security compromise,Trusted recovery, Confidentiality, Integrity, Secure operating system
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-
-
题名一种基于数据流依赖关系的可信恢复方法
被引量:1
- 3
-
-
作者
包必显
曾庆凯
-
机构
南京大学计算机软件新技术国家重点实验室
-
出处
《计算机应用》
CSCD
北大核心
2008年第10期2467-2470,共4页
-
基金
国家自然科学基金资助项目(60773170
60721002)
国家863计划项目(2006AA01Z432)
-
文摘
提出了一种基于进程间数据流依赖关系的可信恢复方法,通过对进程系统调用的实时监控发现系统异常行为,并评估系统受到的破坏,进行系统恢复。基于该方法,实现了一个原型系统DFDTR。与传统恢复方法相比,它在恢复系统的同时保留了系统的合法操作,提高了恢复的精度和效率。实验表明,本恢复功能增加系统约10%的CPU负载,所耗费的存储开销也是合理的。
-
关键词
安全操作系统
可信恢复
数据流依赖
入侵检测
-
Keywords
secure operating system
trusted recovery
data-flow dependency
intrusion detection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种基于微内核操作系统进程间通信恢复方法
- 4
-
-
作者
孙可钦
王玉庆
刘剑
杨秋松
马越
-
机构
中国科学院大学
中国科学院软件研究所
-
出处
《计算机应用与软件》
CSCD
2015年第6期9-13,共5页
-
基金
国家自然科学基金项目(61305054)
中国科学院知识创新工程重要方向性项目(KGCX2-YW-12)
国家"核高基"重大科技专项(2010ZX01036-001-002-2)
-
文摘
微内核架构为操作系统提供了良好的隔离性,高度模块化的架构设计使得微内核架构操作系统对进程间通信的依赖度极高,进程间通信恢复是系统恢复正常运行的关键。权能是微内核架构操作系统中进程对资源操作权限的描述,决定进程间能否进行通信。针对微内核操作系统在系统服务恢复过程中出现的进程间通信信道丢失问题,提出并实现了一种进程间通信恢复方法。在通信异常时保存权能信息,用于在系统关键服务恢复过程中重新建立客户程序与服务程序的进程间通信信道。实验结果表明所提出的方法是有效的,可以提高操作系统的可靠性。
-
关键词
微内核
操作系统安全
进程间通信
可信恢复
-
Keywords
Microkernel
Operating system security
IPC
Trusted recovery
-
分类号
TP316
[自动化与计算机技术—计算机软件与理论]
-