应用安全支撑平台体系结构与实现机制研究

被引:3
作者
龚雷 [1 ,2 ,3 ]
赵勇 [3 ]
机构
[1] 解放军信息工程大学电子技术学院
[2] 信息网络安全公安部重点实验室
[3] 北京工业大学计算机学院
关键词
信息安全等级保护; 安全体系结构; 应用安全; 可信域; 应用安全封装;
D O I
10.16208/j.issn1000-7024.2011.07.023
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
针对等级保护工作中应用系统面临的典型安全问题,设计并实现了应用安全支撑平台。该平台以可信计算为基础,最小权限为原则,利用应用环境中资源与进程的映射,构建可信域与非可信域,限制了应用安全漏洞能够影响的范围,实现了应用间信息流的安全隔离。利用应用安全封装机制,在系统内核层对来自上层应用的信息流加以分析和判决,确保了安全机制的通用性与不可旁路性。
引用
收藏
页码:2217 / 2220
页数:4
相关论文
共 6 条
[1]   基于隔离域的事务工作流并发控制 [J].
郝丽波 ;
李建华 .
计算机工程与设计, 2008, (01) :199-202
[2]   基于DTE策略的安全域隔离Z形式模型 [J].
卿斯汉 ;
李丽萍 ;
何建波 ;
沈晴霓 .
计算机研究与发展, 2007, (11) :1881-1888
[3]   信息安全保障建设中的等级保护 [J].
沈昌祥 .
信息技术与标准化, 2007, (11) :5-6
[4]   高等级安全操作系统的设计 [J].
卿斯汉 ;
沈昌祥 .
中国科学(E辑:信息科学), 2007, (02) :238-253
[5]   可信计算平台与安全操作系统 [J].
沈昌祥 .
网络安全技术与应用, 2005, (04) :8-9
[6]   操作系统安全增强模型的通用化 [J].
陈泽茂 ;
沈昌祥 .
计算机工程, 2005, (01) :27-28+62