短消息指标新定义及在事务信道限制中的应用

被引:5
作者
曾海涛 [1 ,2 ,3 ]
王永吉 [1 ,4 ,3 ]
祖伟 [5 ]
蔡嘉勇 [2 ,3 ]
阮利 [1 ,2 ]
机构
[1] 中国科学院软件研究所互联网软件技术实验室
[2] 中国科学院研究生院
[3] 中国科学院软件研究所基础软件国家工程中心
[4] 中国科学院软件研究所计算机科学国家重点实验室
[5] 不详
基金
国家科技攻关计划;
关键词
短消息指标; 信道容量; 事务隐蔽信道; 安全实时数据库;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
短消息指标可以度量隐蔽信道的短消息传输能力,是信道容量的必要补充.但指标现有定义中还存在着以下问题:消息长度参数在普通信息系统中不能定量分析;信道限制机制难以同时满足传输时间和保真度两个约束;没有包含消息的敏感度信息.针对这些问题,首先通过引入短消息传输价值的概念,给出了短消息指标的新定义.在该定义中,利用价值阈值统一表示系统对信道短消息传输能力的容忍程度,并且在所采用的价值函数中引入了消息的敏感度因素.其后,基于安全实时数据库应用场景给出了结合短消息指标和信道容量的事务隐蔽信道度量和限制机制.理论分析和模拟结果表明,基于短消息指标的新定义,系统可以对隐蔽信道威胁实施全面的度量和可调节的限制.
引用
收藏
页码:985 / 996
页数:12
相关论文
共 6 条
[1]   安全数据库的推理控制 [J].
严和平 ;
汪卫 ;
施伯乐 .
软件学报, 2006, (04) :750-758
[2]   多级安全DBMS的通用审计策略模型 [J].
何永忠 ;
李斓 ;
冯登国 .
软件学报, 2005, (10) :1774-1783
[3]   安胜安全操作系统的隐蔽通道分析 [J].
卿斯汉 ;
朱继锋 .
软件学报, 2004, (09) :1385-1392
[4]   Maintaining security and timeliness in real-time database system [J].
Ahmed, QN ;
Vrbsky, SV .
JOURNAL OF SYSTEMS AND SOFTWARE, 2002, 61 (01) :15-29
[5]   Secure concurrency control in firm real-time database systems [J].
George, B ;
Haritsa, JR .
DISTRIBUTED AND PARALLEL DATABASES, 2000, 8 (01) :41-83
[6]  
Improving timeliness in real-time secure database systems[J] . Sang H. Son,Rasikan David,Bhavani Thuraisingham.ACM SIGMOD Record . 1996 (1)