-
题名基于规则的安全策略定义语言
- 1
-
-
作者
施军
刘琼波
尤晋元
-
机构
上海交通大学计算机科学与工程系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2001年第7期25-27,共3页
-
基金
国家自然科学基金项目(699730332)
上海科技发展基金项目(995115014)
-
文摘
基于任务角色访问控制机制,提出类似一阶谓词逻辑的安全策略定义语言,并具有一定的时序表达功能。用户使用这种高层描述语-言可在不同的系统中定义各种特定应用的安全策略。还给出了基于扩展的稳定模型的语义描述,定义了安全策略正确性的条件以及验证方法,并进一步讨论实现安全策略的有关问题。
-
关键词
信息安全
安全策略定义语言
谓词逻辑
稳定模型
-
Keywords
Security policyLogic programStable model
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名对机器语言进行检查保证移动代码安全
- 2
-
-
作者
陈涛
陈意云
-
机构
中国科学技术大学计算机科学技术系
-
出处
《计算机工程》
CAS
CSCD
北大核心
2004年第7期106-107,156,共3页
-
基金
国家自然科学基金组件项目资助(60173049)
-
文摘
介绍了一种在安全策略语言的指导下,对机器语言进行安全检查的方法。它使用基于编程语言的理论和实现技术,通过分析程序语义和系统调用等特征,对程序进行检查。安全策略语言提供了一种灵活、统一的安全描述手段,希望这种将安全检查的实现机制和检查内容分离的做法能给其他的研究者提供了有用的参考。
-
关键词
移动代码
安全策略语言
组件
-
Keywords
Mobile code
Security-policy language
Component
-
分类号
TP309.5
[自动化与计算机技术—计算机系统结构]
-
-
题名PCC中数组边界检查的优化和生成
- 3
-
-
作者
胡荣贵
陈意云
郭帆
张昱
-
机构
中国科学技术大学计算机科学与技术系
-
出处
《小型微型计算机系统》
CSCD
北大核心
2003年第12期2278-2282,共5页
-
基金
国家自然科学基金 (60 1 730 4 9)资助
-
文摘
PCC的数组边界检查存在着由于无法确定数组下标表达式符号值的范围 ,而造成拒绝执行一些安全的移动代码等问题 .本文给出的一种数组边界检查的优化及生成算法 ,不仅能够比较好地解决了这一问题 ,同时还生成了循环不变式注解中的条件谓词 .我们设计的编译器———认证编译器———已经实现了这些算法 ,并完成了从用C编程语言的类型安全子集编写的源程序到携带注解的Intelx86 /linux汇编语言程序的编译过程 .由于基于语言安全策略系统的证明是建立在携带注解的代码基础之上的 ,因此该认证编译器中实现的算法在移动代码安全检查中非常有用 .
-
关键词
PCC
数组边界检查
认证编译器
控制流图
注解
移动代码
语言安全策略系统
-
Keywords
certifying compiler
control flow graph
proof-carrying code
annotation
optimization
-
分类号
TP314
[自动化与计算机技术—计算机软件与理论]
-