一种基于有限状态机的隐含信息流分析方法

被引:13
作者
訾小超
姚立红
李斓
机构
[1] 上海交通大学信息安全工程学院
[2] 上海交通大学信息安全工程学院 上海
关键词
安全操作系统; 隐含信息流; 隐蔽信道; 有限自动机; 保密性;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
安全系统中的隐含信息流对系统保密特性构成了严重威胁,对安全系统进行相应的信息流分析是发现隐含信息流的最有效方法.以往的信息流分析主要基于事件轨迹模型进行,不易在系统安全实践中得到利用.该文把安全系统及安全策略模型化为有限自动机,通过研究有限自动机的特性来分析安全系统的信息流特性,进而确定出系统中是否存在隐含信息流.自动机模型比轨迹模型更为直观和自然地表述系统安全策略,在实际系统中能更好地得到应用.
引用
收藏
页码:1460 / 1467
页数:8
相关论文
共 1 条
[1]   隐通道识别技术研究 [J].
朱虹 ;
冯玉才 .
计算机科学, 2000, (05) :100-103+99