共 1 条
一个安全标记公共框架的设计与实现
被引:17
作者:
梁洪亮
孙玉芳
赵庆松
张相锋
孙波
机构:
[1] 中国科学院软件研究所
[2] 中国科学院软件研究所 北京
[3] 北京
来源:
关键词:
标记;
多级安全系统;
信息流控制;
保密性;
完整性;
安全操作系统;
D O I:
10.13328/j.cnki.jos.2003.03.033
中图分类号:
TP393.08 [];
学科分类号:
0839 ;
1402 ;
摘要:
标记是实现多级安全系统的基础,实施强制访问控制的前提.如何确定和实现标记功能并使其支持多种安全政策是研究的目的.提出了一个安全标记公共框架,该框架基于静态客体标记和动态主体标记,引入了访问历史的概念,并给出了一个完备的标记函数集合.基于此框架,既可以实施多等级保密性安全政策,又可以实施多等级完整性安全政策.该框架在一个基于Linux的安全操作系统中的实现结果表明,基于该框架的安全系统在保证安全性的同时,还具有相当的灵活性和实用性.
引用
收藏
页码:547 / 552
页数:6
相关论文