基于DTE技术的完整性保护形式模型

被引:4
作者
季庆光
卿斯汉
贺也平
机构
[1] 中国科学院软件研究所信息安全技术工程研究中心
[2] 中国科学院软件研究所信息安全技术工程研究中心 北京
[3] 北京
[4] 北京
关键词
完整性策略; 形式模型; 信息流; 域; 类型;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
为实现结构化保护级操作系统的完整性保护,本文在深入分析完整性策略的结构和涵义的基础上,提出了基于DTE技术的完整性保护的形式模型;该模型由两部分组成:配置DTE的基本规则和状态迁移模型,前者解决如何设置相应的域和型,后者解决在系统变迁过程中如何维持初始设置获得的安全不变量.模型设置了10个不变量,特别提出了新的处理信息流的不变量,并探讨了与文献中相关不变量的关系.以可操作性很强的方式描述了13个具有良好原子性的迁移规则.随后,证明了相应的安全基本定理.在深入分析文献中现有模型与本模型异同的基础上,探讨了不变量设置的合理性.最后,指出未来要完成的工作,特别,用本模型去分析SELinux的安全性是可能的.
引用
收藏
页码:570 / 587
页数:18
相关论文
empty
未找到相关数据