1. 中国科学院研究生院信息安全国家重点实验室,北京,100049
2. 海军装备研究院指挥自动化研究所,北京,100036
3. 北京工业大学计算机学院,北京,100022
4. 中国科学院研究生院信息安全国家重点实验室北京,100049
5. 海军装备研究院指挥自动化研究所北京,100036
6. 北京工业大学计算机学院北京,100022
纸质出版:2007
移动端阅览
张晓菲, 许 访, 沈昌祥. 基于可信状态的多级安全模型及其应用研究[J]. 电子学报, 2007,35(8):1511-1515.
ZHANG Xiao-fei, XU Fang, SHEN Chang-xiang. Research on Multilevel Security Model Based on Trustworthy State and Its Application[J]. Acta Electronica Sinica, 2007, 35(8): 1511-1515.
本文提出了一种基于可信状态的多级安全模型
它以BLP模型为基础
引入可信度和可信状态测量函数
利用可信计算平台的完整性测量、存储和报告功能
检测进程和被访问对象的可信状态
并针对不同类型访问对象
动态调节进程访问范围
提高模型的抗攻击能力.文中说明了模型的基本设计思想
形式化描述和可信状态转换过程
证明执行新规则后系统仍然处于安全状态.最后
本文还介绍了模型在操作系统内核的实施框架
及其实现性能分析.
This paper proposes a multilevel security model based on trustworthy state
which introduces the concept of reliability and the function of integrity measurement.It enforces diverse security rules to different kinds of objects.To prevent running intrusions
the access ranges of subjects are adjusted according to their reliabilities.The formal description of the model and the transform of its trustworthy states are given in the paper.It is proved that the system remains in a secure state after performing the security rules of the new model.Moreover
its realizing framework in operating system kernel is described
and its performance is analyzed.
0
浏览量
1660
下载量
9
CSCD
关联资源
相关文章
相关作者
相关机构
京公网安备11010802024621