基于BLP的虚拟机多级安全强制访问控制系统设计与实现

被引:8
作者
池亚平 [1 ]
姜停停 [1 ]
戴楚屏 [2 ]
孙尉 [1 ]
机构
[1] 北京电子科技学院通信工程系
[2] 西安电子科技大学通信工程学院
基金
北京市自然科学基金;
关键词
云计算; 虚拟机; BLP; 强制访问控制;
D O I
暂无
中图分类号
TP309 [安全保密];
学科分类号
081201 ; 0839 ; 1402 ;
摘要
多级安全是一种支持不同权限的用户和资源同时访问系统,同时确保用户和资源都只能访问其有权访问的信息的机制。在云计算中,不同用户或企业的虚拟机可能运行在同一台物理主机上,它们通常具有不同的安全等级,因此实现多级安全访问控制对保护虚拟机间的通信非常有意义。针对这一问题,文章通过对传统的BLP安全模型的模型元素、安全公理和状态转换规则进行修改,构建了适用于虚拟机环境的强制访问控制安全模型,借助SELinux技术,通过共享内存和授权表的方式实现了虚拟环境中的多级安全强制访问控制,有效增强了虚拟机之间、虚拟机与宿主机之间的访问的安全性。
引用
收藏
页码:1 / 7
页数:7
相关论文
共 12 条
[1]  
云计算环境下虚拟机逃逸问题研究.[D].刘宏.上海大学.2015, 02
[2]   云计算中基于无干扰理论的多级安全模型 [J].
周娜 ;
林果园 ;
李正奎 .
信息网络安全, 2015, (12) :21-27
[3]   可信云计算中的多级管理机制研究 [J].
马威 ;
韩臻 ;
成阳 .
信息网络安全, 2015, (07) :20-25
[4]  
Research and Practice of Dynamic Network Security Architecture for IaaS Platforms.[J].Lin Chen;Xingshu Chen;Junfang Jiang;Xueyuan Yin;Guolin Shao;.Tsinghua Science and Technology.2014, 05
[5]   应用规律下的BLP模型密级赋值方法 [J].
董婵 ;
范修斌 ;
李有文 ;
王建荣 .
通信学报, 2013, (09) :142-149
[6]   云计算安全:架构、机制与模型评价 [J].
林闯 ;
苏文博 ;
孟坤 ;
刘渠 ;
刘卫东 .
计算机学报, 2013, 36 (09) :1765-1784
[7]   云计算技术发展分析及其应用研究 [J].
滕萍 .
信息网络安全, 2012, (11) :89-91
[8]   虚拟机系统安全综述 [J].
秦中元 ;
沈日胜 ;
张群芳 ;
狄予兴 .
计算机应用研究, 2012, 29 (05) :1618-1622
[9]   基于可信等级的BLP改进模型 [J].
池亚平 ;
樊洁 ;
程代伟 .
计算机工程, 2012, 38 (08) :117-119+127
[10]   基于虚拟机的运行时入侵检测技术研究 [J].
魏辉 ;
吴庆波 ;
谭郁松 .
计算机应用与软件, 2011, 28 (09) :52-55+59