-
题名基于Petri网的强制访问控制模型及其安全分析
被引量:2
- 1
-
-
作者
蒋屹新
林闯
封富君
尹浩
-
机构
清华大学
第二炮兵工程学院计算机与指挥自动化系
-
出处
《系统仿真学报》
CAS
CSCD
北大核心
2005年第z1期82-87,共6页
-
基金
国家重点基础研究发展规划973计划项目(2003CB314804)、国家自然科学基金(90412012)和香港研究资助局(60218003).
-
文摘
强制访问控制模型(MAC)是一种重要的安全模型.在多级安全的格模型和Bell-LaPadula安全模型的基础上,对MAC安全模型进行了形式化描述,并给出了与其等价的着色Petri网模型.在Petri网状态可达图的基础上,对MAC模型的有关安全属性,如主体访问客体的时序关系,主体访问的可达性,因主体的动态安全级访问而存在的安全隐患以及因主体对客体的间接访问而导致敏感信息的可推测性等进行了较为详细地分析.通过对一个安全模型的范例分析,结果表明:基于Petri网的安全模型的分析方法可以充分利用现有的可达图的分析方法来对系统安全模型的有关性质进行分析和验证,能够在安全模型的设计和实现阶段有效地改善系统的总体安全策略.
-
关键词
格
PETRI网
可达性
安全分析
强制访问控制模型
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名数据库安全模型及其应用研究
被引量:11
- 2
-
-
作者
崔艳荣
文汉云
-
机构
长江大学计算机科学学院
-
出处
《计算机应用研究》
CSCD
北大核心
2005年第7期146-147,共2页
-
文摘
在介绍了三种数据库安全模型———自主访问模型、强制访问模型和基于角色的访问模型的基础上,分析了它们的优点和不足,并给出了各种不同模型的应用场合。在车站售票管理系统中,给出了一种基于BLP安全模型的实现方法。
-
关键词
数据库
安全模型
自主访问模型
强制访问模型
基于角色的访问模型
-
Keywords
Database
Safe Model
Discretionary Access Control
Mandatory Access Control
Role-Based Access Control
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于移动存储设备安全适配器的研究与实现
- 3
-
-
作者
柴炜
梁丽红
王丽丽
李家望
刘宁
韩微
-
机构
黑龙江农垦科技职业学院
-
出处
《消费电子》
2012年第07X期16-16,18,共2页
-
基金
本文来源于黑龙江省高等教育教学改革工程项目科研课题“基于USB设备痕迹追踪和授权管理的设计与实现”的阶段性总结论文.
-
文摘
移动存储设备存在信息安全问题,本文研究一种硬件加密和保护装置的安全适配器,它相当于一种连接于计算机和USB移动设备之间的接口。动态临时合成数据加密的核心密钥,并且系统不保存核心密钥,防止了芯片破解攻击,该方案是一种多级安全、职权分离的访问控制模型上的多用户系统。
-
关键词
USB接口
安全适配器
强制访问控制模型
AES算法
ATmegal28L
-
分类号
TP333
[自动化与计算机技术—计算机系统结构]
-