-
题名基于DTE策略的安全域隔离Z形式模型
被引量:6
- 1
-
-
作者
卿斯汉
李丽萍
何建波
沈晴霓
-
机构
中国科学院软件研究所
北京大学软件与微电子学院
-
出处
《计算机研究与发展》
EI
CSCD
北大核心
2007年第11期1881-1888,共8页
-
基金
北京市自然科学基金项目(4052016)
国家自然科学基金项目(60573042)
国家"九七三"重点基础研究发展规划基金项目(G1999035802)~~
-
文摘
基于DTE策略的安全域隔离技术是构造可信系统的基本技术之一.但现有DTE实现系统存在安全目标不明确、缺乏对系统及其安全性质的形式定义和分析的缺点,导致系统安全性难以得到保证.定义了一个基于DTE策略的安全域隔离模型,采用Z语言形式定义了系统状态、基于信息流分析的不变量和安全状态,并借助Z/EVES工具给出验证系统安全的形式分析方法.解决了DTE系统的形式化建模问题,为安全域隔离技术的实现和验证奠定了基础.
-
关键词
安全域隔离
信息流
DTE
可信管道
形式化
-
Keywords
security domain separation
information flow
DTE
assured pipeline
formalization
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名如何实现安全域隔离
- 2
-
-
作者
涂波
王纲
等
-
机构
中国科学院红旗软件有限公司安全事业部
-
出处
《办公自动化》
2002年第G00期446-451,共6页
-
文摘
安全域隔离是对安全操作系统的基本要求,通过安全域划分,可以限制进程对资源的访问,从而将恶意攻击对系统的影响控制在最小的范围之内,本文阐述了安全域隔离在红旗安全操作系统中的构建机制,并对具体实现进行了简要的介绍。
-
关键词
LINUX
自主访问控制
安全操作系统
安全域隔离
-
分类号
TP316.81
[自动化与计算机技术—计算机软件与理论]
-
-
题名关于IPv6的安全性分析
- 3
-
-
作者
周崇修
周阳
-
机构
江苏省科学技术情报研究所
江苏省广播电视总台
-
出处
《江苏科技信息》
2019年第20期48-50,60,共4页
-
文摘
互联网的急速发展,使得IPv4地址空间逐渐不能满足使用需求,许多国家开始部署IPv6的研究工作。我国在2017年11月份由国务院印发了《推进互联网协议第六版(IPv6)规模部署行动计划》,为IPv6相关研究工作的开展提供了方向指导和制度保障。虽然目前IPv6用户数量在不断增加,但由于技术不够成熟,配套体系不够完善,导致IPv6在实际应用中仍然存在诸多需要改进的地方,其中安全性问题是用户普遍关心的问题。文章首先概述了IPv4与IPv6的差异,提出了IPv6面临的安全威胁,随后分别从加强访问控制、严格网络接入认证、做好协议安全防护等方面,就如何确保IPv6应用安全展开了简要分析。
-
关键词
双栈技术
安全域隔离
急速发展
-
Keywords
dual stack technology
security domain isolation
papid development
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名在Linux中实现域和类型访问控制
- 4
-
-
作者
涂波
张玉清
-
机构
中国科学院研究生院
-
出处
《计算机工程与应用》
CSCD
北大核心
2006年第19期63-66,共4页
-
基金
国家自然科学基金资助项目(编号:60073022)
国家863高技术研究发展计划资助项目(编号:863-306-ZD12-14-2)
中国科学院知识创新工程资助项目(编号:KGCX1-09)
-
文摘
安全域隔离是对安全操作系统的基本要求。通过安全域划分,可以限制用户和进程对资源的访问,从而将恶意攻击对系统的影响控制在最小范围之内。文章阐述了安全域隔离在红旗安全Linux中的构建机制——域和类型访问控制,并对其具体实现进行了简要介绍。
-
关键词
安全操作系统
安全域隔离
域和类型访问控制
-
Keywords
secure OS,separate secure domain,Domain and Type Enforcement
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名云化IT系统数据中心IP组网设计要点分析
被引量:2
- 5
-
-
作者
高鹰
-
机构
中国移动通信集团设计院有限公司重庆分公司
-
出处
《电信工程技术与标准化》
2013年第6期15-21,共7页
-
文摘
随着云计算的日益普及,传统的烟囱式"三明治"扩展多层结构的单一IT系统组网无法适应满足现代大型数据中心多租户多系统的要求,本文参考思科和H3C公司提出的VMDC组网结构,给出了多租户IT支撑系统数据中心IP组网扁平化、接入无差异化的"精简多层"组网架构设计要点,并通过一则实际工程案例的设计运用予以介绍说明。实践证明,通过对精简多层组网结构的设计运用,能有效提高网络设备端口、带宽利用率,同时可满足多系统间安全域隔离及资源共享的需求。
-
关键词
扩展多层结构
精简多层结构
VMDC
安全域隔离
-
Keywords
extended multi-layer structure
compacted multi-layer structure
VMDC
security domain isolation
-
分类号
TN915.02
[电子电信—通信与信息系统]
TN80
[电子电信—信息与通信工程]
-