共 1 条
一种基于有限状态机的隐含信息流分析方法
被引:13
作者:
訾小超
姚立红
李斓
机构:
[1] 上海交通大学信息安全工程学院
[2] 上海交通大学信息安全工程学院 上海
来源:
关键词:
安全操作系统;
隐含信息流;
隐蔽信道;
有限自动机;
保密性;
D O I:
暂无
中图分类号:
TP309 [安全保密];
学科分类号:
081201 ;
0839 ;
1402 ;
摘要:
安全系统中的隐含信息流对系统保密特性构成了严重威胁,对安全系统进行相应的信息流分析是发现隐含信息流的最有效方法.以往的信息流分析主要基于事件轨迹模型进行,不易在系统安全实践中得到利用.该文把安全系统及安全策略模型化为有限自动机,通过研究有限自动机的特性来分析安全系统的信息流特性,进而确定出系统中是否存在隐含信息流.自动机模型比轨迹模型更为直观和自然地表述系统安全策略,在实际系统中能更好地得到应用.
引用
收藏
页码:1460 / 1467
页数:8
相关论文