10.3969/j.issn.1674-7259.2005.06.002
基于DTE技术的完整性保护形式模型
为实现结构化保护级操作系统的完整性保护,本文在深入分析完整性策略的结构和涵义的基础上,提出了基于DTE技术的完整性保护的形式模型;该模型由两部分组成:配置DTE的基本规则和状态迁移模型,前者解决如何设置相应的域和型,后者解决在系统变迁过程中如何维持初始设置获得的安全不变量.模型设置了10个不变量,特别提出了新的处理信息流的不变量,并探讨了与文献中相关不变量的关系.以可操作性很强的方式描述了13个具有良好原子性的迁移规则.随后,证明了相应的安全基本定理.在深入分析文献中现有模型与本模型异同的基础上,探讨了不变量设置的合理性.最后,指出未来要完成的工作,特别,用本模型去分析SELinux的安全性是可能的.
完整性策略、形式模型、信息流、域、类型
35
G2(信息与知识传播)
国家重点基础研究发展计划973计划G1999035802;国家自然科学基金60083007
2005-08-18(万方平台首次上网日期,不代表论文的发表时间)
共18页
570-587