一种基于可信计算的分布式使用控制系统

被引:20
作者
初晓博 [1 ,2 ]
秦宇 [1 ,2 ]
机构
[1] 中国科学院软件研究所信息安全国家重点实验室
[2] 不详
关键词
可信计算; 使用控制; 分布式访问控制; Linux安全模块; 可信扩展访问控制标记语言;
D O I
暂无
中图分类号
TP273.5 [];
学科分类号
摘要
随着互联网络等分布式环境的发展,如何控制已经分发的数据成为一个重要的安全问题.最近提出的使用控制概念和模型虽然适用于描述该类问题,但其实施机制研究仍处于起步阶段.文中给出一种基于可信计算技术的分布式使用控制系统,有效地支持和实现了使用控制模型的3个特点:丰富的策略决策因素、控制的持续性和主客体属性的变异性.实验证明该方案具有较高性能,是一种分布式计算环境下的行之有效的使用控制实施解决方案.
引用
收藏
页码:93 / 102
页数:10
相关论文
共 3 条
[1]   基于可信平台的一种访问控制策略框架——TXACML [J].
聂晓伟 ;
冯登国 .
计算机研究与发展, 2008, (10) :1676-1686
[2]   一种可配置的可信引导系统 [J].
徐震 ;
沈丽红 ;
汪丹 .
中国科学院研究生院学报, 2008, (05) :626-630
[3]   Distributed usage control [J].
Pretschner, Alexander ;
Hilty, Manuel ;
Basin, David .
COMMUNICATIONS OF THE ACM, 2006, 49 (09) :39-44