1. 吉林大学计算机科学与技术学院,吉林,长春,130012
2. 东北师范大学软件学院,吉林,长春,130117
3. 吉林大学计算机科学与技术学院,吉林,长春,130012
4. 东北师范大学软件学院,吉林,长春,130117
纸质出版:2009
移动端阅览
魏达, 金英, 张晶, 等. 基于开源JVM的安全策略强制实施[J]. 电子学报, 2009,37(S1):36-41.
WEI Da, JIN Ying, ZHANG Jing, et al. Enforcing Security Policies in Open Source JVM[J]. Acta Electronica Sinica, 2009, 37(S1): 36-41.
非信任代码的安全执行是移动代码安全的重要问题之一.携带模型代码(Model Carrying Code)方法同时考虑了移动代码生产者和使用者对安全性的支持和需求
建立了以模型为中心的安全执行非信任代码的理论框架
其中安全策略的定义和强制实施是MCC方法的重要组成部分之一.本文针对已被广泛使用的Java移动代码
以开源JVM Kaffe和Linux操作系统为研究载体
提出了基于开源JVM的安全策略实施模型
并实现从安全策略定义到实施的整个过程.本文在安全策略规范描述
可强制实施的扩展有限自动机(EFSA)模型和进程级监视以捕获系统调用等方面都做了有益的尝试
为完善MCC方法和实现安全策略的强制实施提供很好的方案.
Safe execution of untrusted mobile code is one of the most important problems in mobile code security.Model Carrying Code(MCC) provides a model-centered framework for safe execution of untrusted mobile code by taking both code producers and code consumers into consideration.Security policy specification and enforcement are important parts of MCC.An approach to formal specification and runtime enforcement of security policy has been proposed and implemented for Java mobile code running on open source JVM Kaffe and Linux operating system.Some useful works have been done on specification of security policies
the enforceable Extend Finite State Automata(EFSA) model and the method of monitoring on process level to catch system call information.It is indicated that our approach present a effective way to support MCC and implement security policy enforcement.
0
浏览量
1145
下载量
0
CSCD
关联资源
相关文章
相关作者
相关机构
京公网安备11010802024621