1. 中国科学院信息安全技术工程研究中心,北京,100080
2. 北京大学软件与微电子学院,北京,102600
3. 北京城市学院计算机实验教学中心,北京,100083
4. 中国科学院信息安全技术工程研究中心北京,100080
5. 北京大学软件与微电子学院北京,102600
6. 北京城市学院计算机实验教学中心北京,100083
纸质出版:2008
移动端阅览
何建波, 郭新, 卿斯汉. 一种基于TE技术实现Clark-Wilson模型的方法[J]. 电子学报, 2008,36(2):216-223.
HE Jian-bo, GUO Xin, QING Si-Han. An Approach to Enforcing Clark-Wilson Model Based on Type Enforcement[J]. Acta Electronica Sinica, 2008, 36(2): 216-223.
分析了当前Clark-Wilson完整性模型实现机制的不足
提出了一种基于TE实现Clark-Wilson模型的方法.首先讨论了TE对Clark-Wilson模型的支持能力
然后给出了用TE实现Clark-Wilson模型的配置规则和约束.在实现中
扩展了模型的(userid
TP
list of CDIs)三元组
引入了角色层
以更实用的方式实现了职责隔离.同时
实现机制实现了对TP的保护
有效地保障了TP功能的正确性
提高了系统正确控制TP操作的可信度
减少了对Clark-Wilson模型验证规则的依赖.
This paper analyzes the limitations of current implementation technologies to Clark-Wilson integrity model
and presents an approach to enforcing Clark-Wilson model based on Type Enforcement.Firstly
the advantages of this approach are discussed.Secondly
the configuration rules and constraints that implement Clark-Wilson model based on TE are given.The triple (userid
TP
list of CDIs) of Clark-Wilson model is extended and replaced by the quarter-tuple (userid
role
TP
list of CDIs)
which implement the separation of duty principle more practically.In addition
the protection of TP is covered by the TE
which ensures the correct functionality of TP
enhances the degree of confidence that TP function correctly
and releases the dependency on the certification procedure.
0
浏览量
943
下载量
1
CSCD
关联资源
相关文章
相关作者
相关机构
京公网安备11010802024621