期刊文献+
共找到6篇文章
< 1 >
每页显示 20 50 100
STUDY AND IMPROVEMENT OF MLS RELATIONAL DATA MODEL
1
作者 王立松 丁秋林 《Transactions of Nanjing University of Aeronautics and Astronautics》 EI 2003年第2期236-242,共7页
The conception of multilevel security (MLS) is commonly used in the study of data model for secure database. But there are some limitations in the basic MLS model, such as inference channels. The availability and data... The conception of multilevel security (MLS) is commonly used in the study of data model for secure database. But there are some limitations in the basic MLS model, such as inference channels. The availability and data integrity of the system are seriously constrained by it′s 'No Read Up, No Write Down' property in the basic MLS model. In order to eliminate the covert channels, the polyinstantiation and the cover story are used in the new data model. The read and write rules have been redefined for improving the agility and usability of the system based on the MLS model. All the methods in the improved data model make the system more secure, agile and usable. 展开更多
关键词 data model multilevel secure database covert channels POLYINSTANTIATION cover story
下载PDF
隐通道识别技术研究 被引量:6
2
作者 朱虹 冯玉才 《计算机科学》 CSCD 北大核心 2000年第5期100-103,99,共5页
一、引言计算机的广泛应用,在促进了社会的进步,为人类创造了巨大的财富的同时,也带来了计算机系统的安全性问题。目前,这个问题已越来越成为关系国计民生的重要问题,也引起了人们的广泛关注。根据TC-SEC,开发具有B2级及以上的操作系统... 一、引言计算机的广泛应用,在促进了社会的进步,为人类创造了巨大的财富的同时,也带来了计算机系统的安全性问题。目前,这个问题已越来越成为关系国计民生的重要问题,也引起了人们的广泛关注。根据TC-SEC,开发具有B2级及以上的操作系统或数据库管理系统必须进行隐通道分析。隐通道分析的关键在于隐通道的识别,只有在隐通道标识出来后才能估算隐通道的带宽,并采取一些策略消除隐通道、限制隐通道的带宽或对隐通道审计。在一安全的计算机系统中,采用了自主存取控制和强制存取控制来限制信息只通过合法的通讯通道(如文件、共享内存和进程信号等) 展开更多
关键词 操作系统 隐通道识别 形式化方法 计算机安全
下载PDF
多级安全空间数据库的语义 被引量:2
3
作者 朱虹 冯玉才 +1 位作者 王元珍 曹忠升 《小型微型计算机系统》 CSCD 北大核心 2001年第9期1086-1091,共6页
本文提出了为每一元素 (数据项 )赋予安全级时的多级关系 -层次数据模型 ,该模型能处理多级空间数据 .在该模型下 ,引入了上下层关系完整性 .在吸收基于信赖的语义 〔5〕和基于事实的语义 〔1〕思想的基础上 ,修改了 SEL ECT语句的格式... 本文提出了为每一元素 (数据项 )赋予安全级时的多级关系 -层次数据模型 ,该模型能处理多级空间数据 .在该模型下 ,引入了上下层关系完整性 .在吸收基于信赖的语义 〔5〕和基于事实的语义 〔1〕思想的基础上 ,修改了 SEL ECT语句的格式和语义 ,扩充了 ML R〔6〕中基于数据的语义 .为防止数据模型引入的隐通道 ,我们修改了 ML R中其它 SQL 语句的语义和处理 ,最后证明了多级关系 展开更多
关键词 隐通道 多级关系-层次模型 多级安全空间数据库 面向对象
下载PDF
多实例的多级安全关系数据库数据模型研究 被引量:1
4
作者 冯玉才 张勇 《小型微型计算机系统》 CSCD 北大核心 2003年第3期452-455,共4页
现有的基于多实例的多级安全数据模型中 ,存在着语义的二义性问题和更新操作的元组增生问题 ,增加了系统实现和用户操作的复杂度 ,也存在着潜在的安全隐患 .本文系统地结合多实例和伪元组的概念 ,以形式简单、易于实现并避免引入隐通道... 现有的基于多实例的多级安全数据模型中 ,存在着语义的二义性问题和更新操作的元组增生问题 ,增加了系统实现和用户操作的复杂度 ,也存在着潜在的安全隐患 .本文系统地结合多实例和伪元组的概念 ,以形式简单、易于实现并避免引入隐通道为原则 ,对上述模型进行了改进 ,提出了一个新的“同级读、同级写” 展开更多
关键词 多级安全关系数据库 数据模型 多实例 隐通道 伪元组
下载PDF
Study on Mandatory Access Control in a Secure Database Management System
5
作者 ZHU Hong, FENG Yu cai School of Computer Science and Technology, Huazhong University of Science and Technology, Wuhan 430074, China 《Journal of Shanghai University(English Edition)》 CAS 2001年第4期299-307,共9页
This paper proposes a security policy model for mandatory access control in class B1 database management system whose level of labeling is tuple. The relation hierarchical data model is extended to multilevel relatio... This paper proposes a security policy model for mandatory access control in class B1 database management system whose level of labeling is tuple. The relation hierarchical data model is extended to multilevel relation hierarchical data model. Based on the multilevel relation hierarchical data model, the concept of upper lower layer relational integrity is presented after we analyze and eliminate the covert channels caused by the database integrity. Two SQL statements are extended to process polyinstantiation in the multilevel secure environment. The system is based on the multilevel relation hierarchical data model and is capable of integratively storing and manipulating multilevel complicated objects ( e.g., multilevel spatial data) and multilevel conventional data ( e.g., integer, real number and character string). 展开更多
关键词 multilevel relation hierarchical data model covert channels mandatory access control POLYINSTANTIATION hierarchical classification non hierarchical category security level multilevel relation hierarchical instance INTEGRITY cluster
下载PDF
基于NdisHook的木马隐蔽信道模型 被引量:2
6
作者 宋志刚 郭林 《计算机工程与设计》 CSCD 北大核心 2007年第15期3573-3576,共4页
木马攻击行为的实施依赖于稳定可靠的隐蔽信道,隐蔽信道的核心是有效地躲避主机防火墙系统拦截。提出了基于NdisHook的木马隐蔽信道模型,克服了传统信道技术对防火墙规则的依赖,通过实验验证了该信道穿透主机防火墙的可靠性和有效性。... 木马攻击行为的实施依赖于稳定可靠的隐蔽信道,隐蔽信道的核心是有效地躲避主机防火墙系统拦截。提出了基于NdisHook的木马隐蔽信道模型,克服了传统信道技术对防火墙规则的依赖,通过实验验证了该信道穿透主机防火墙的可靠性和有效性。给出了针对基于NdisHook的木马隐蔽信道的检测方法。 展开更多
关键词 NdisHook技术 防火墙规则 特洛伊木马 隐蔽信道 模型 检测
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部