经典BLP安全公理的一种适应性标记实施方法及其正确性

被引:32
作者
石文昌
孙玉芳
梁洪亮
机构
[1] 中国科学院软件研究所
[2] 北京中科红旗软件技术有限公司
关键词
Bell&LaPadula; 计算机安全; 模型; 公理; Linux; 实现;
D O I
暂无
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
经典的 Bell & L a Padula( BL P)模型是在计算机安全系统中实现多级安全性 ( ML S)支持的基础 ,被视作基本安全公理 .结合以 L inux为基础的一个安全操作系统 ( RS- L inux)的开发 ,讨论抽象的 BL P安全公理在安全操作系统实现中的实际意义 .从理论上构造 BL P公理的一种新的实施方法 ( ABL P方法 ) ,并给出该方法的正确性证明 .ABL P方法主要由 3条访问控制规则构成 ,其特点是允许主体的当前敏感标记进行适应性调整 ,它以常规实施方法为基础 ,克服了常规实施方法在标记指派方面的不足 ,为安全判定增加了灵活性 .
引用
收藏
页码:1366 / 1372
页数:7
相关论文
共 10 条
  • [1] Belt-LaPadula Axioms: A "New" Paradigm for An "Old" Model. T. Y. Lin. Proc. 1992 ACM SIGSAC New Security Paradigms Workshop . 1992
  • [2] Departm ent ofDefenseTrustedCom puterSystemEvaluationCriteria. DoD 5200.28-STD . 1985
  • [3] On the design and the implementation of secure Xenix workstations. V D Gligor,E L Burch,C S Chandersekaran et al. In: Proc of the 1986 IEEE Symposium on Security and Privacy . 1986
  • [4] Policy vs mechanism in the secure TUNIS operating system. G L Grenier,R C Holt,M Funkenhauser. In: 1989 IEEE Symposium on Security and Privacy . 1989
  • [5] A VMM security kernel for the VAX architecture. P A Karger,M E Zurko,D W Bonin et al. In: 1990 IEEE Computer Society Symposium on Research in Security and Privacy . 1990
  • [6] The army secure operating system. N A Waldhart. In: 1990 IEEE Computer Society Symposium on Research in Security and Privacy . 1990
  • [7] Integrating flexible support for security policies into the Linux operating system. P Loscocco,S Smalley. . 2001
  • [8] SystemV/MLS labeling and mandatory policy alternatives. FlinkII CW,WeissJD. AT&T TechnicalJournal . 1988
  • [9] DTOS Generalized Security Policy Specification. Secure Computing Coroporation. Technical report MDA904-93-C-4209 DTOS CDRL A019 Secure Computing Corporation . 1997
  • [10] The flask security architecture: System support for diverse security policies.In: Proc of the 8th USENIX Security Symposium. Ray Spencer,Stephen Smalley,Peter Loscocco et al. Washington, DC . 1999