一个安全标记公共框架的设计与实现

被引:17
作者
梁洪亮
孙玉芳
赵庆松
张相锋
孙波
机构
[1] 中国科学院软件研究所
[2] 中国科学院软件研究所 北京
[3] 北京
关键词
标记; 多级安全系统; 信息流控制; 保密性; 完整性; 安全操作系统;
D O I
10.13328/j.cnki.jos.2003.03.033
中图分类号
TP393.08 [];
学科分类号
0839 ; 1402 ;
摘要
标记是实现多级安全系统的基础,实施强制访问控制的前提.如何确定和实现标记功能并使其支持多种安全政策是研究的目的.提出了一个安全标记公共框架,该框架基于静态客体标记和动态主体标记,引入了访问历史的概念,并给出了一个完备的标记函数集合.基于此框架,既可以实施多等级保密性安全政策,又可以实施多等级完整性安全政策.该框架在一个基于Linux的安全操作系统中的实现结果表明,基于该框架的安全系统在保证安全性的同时,还具有相当的灵活性和实用性.
引用
收藏
页码:547 / 552
页数:6
相关论文
共 1 条
[1]   经典BLP安全公理的一种适应性标记实施方法及其正确性 [J].
石文昌 ;
孙玉芳 ;
梁洪亮 .
计算机研究与发展, 2001, (11) :1366-1372