-
题名一个改进的可动态调节的机密性策略模型
被引量:33
- 1
-
-
作者
季庆光
卿斯汉
贺也平
-
机构
中国科学院软件研究所
-
出处
《软件学报》
EI
CSCD
北大核心
2004年第10期1547-1557,共11页
-
基金
国家自然科学基金
国家重点基础研究发展规划(973)~~
-
文摘
试图提出一个模型,它能为有效处理网络安全对象提供支持.改进Amon ott的动态调整规则,使需要动态改变的量减少,从而使一个系统调用级的原子操作需要伴随的附加量的操作和存储减少,提高模型在系统中的实用性.通过把当前安全级变成敏感标签范围而增加模型在系统实现中的灵活性,能有效控制IPC对象.为此,把Amon ott动态地调整当前敏感标签的规则推广为动态地调整敏感标签范围的规则,这把Bell为处理网络情况而把主体的当前安全级变成敏感标签范围的工作与Amon ott的工作有机地结合起来,同时,参考实际中使用的系统GEMSOS和DG/UX及安全原型微内核系统Fluke,引入了单级实体、多级实体以及专用于进程的访问模式,并给出了它们应满足的不变量及限制性条件.另外,在参考原型系统TMach对IPC对象的某些处理方式的基础上,提出了使动态特征非常明显的IPC对象得到合理、有效管理的机制,同时还分析了ABLP实施方法中存在的一些不当之处.提出了一个新的机密性策略模型DBLP的模型不变量,限制性条件及变量类型和常量,并分析了一些限制性条件的合理性,它可以有效应用于系统设计.
-
关键词
机密性策略
形式模型
安全级范围
多级实体
IPC对象
-
Keywords
confidentiality policy
formal model
sensitivity level range
multiple level entity
IPC objects
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一个基于多策略的安全监视框架
- 2
-
-
作者
温红子
卿斯汉
文伟平
李晓东
-
机构
中国科学院软件研究所信息安全技术工程研究中心
-
出处
《通信学报》
EI
CSCD
北大核心
2005年第3期86-91,129,共7页
-
基金
国家自然科学基金资助项目(60083007)
国家"973"重点研究发展规划基金资助项目(G1999035810)
-
文摘
当前的基于通用日志数据的安全监视手段存在日志数据冗余和异常检测时间延迟等问题。本文提出的基于多策略的安全监视框架(MP-SMF),不但可以有效克服上述问题,而且还具有可配置的特性。并且通过把 Bell-LaPadula 机密性安全策略改写成为相应的关系模式,具体示例安全策略如何应用在MP-SMF中。
-
关键词
审计
安全监视
关系模式
Bell—LaPadula机密性策略
-
Keywords
auditing
secure monitoring
relation pattern
Bell-LaPadula confidential policy
-
分类号
TP393
[自动化与计算机技术—计算机应用技术]
-