<p id="nxp5x"><big id="nxp5x"><noframes id="nxp5x">

    <var id="nxp5x"><video id="nxp5x"></video></var>

          <em id="nxp5x"></em>

              首 頁 本刊概況 出 版 人 發行統計 在線訂閱 歡迎投稿 市場分析 1 組織交流 1 關于我們
             
            1
               通信短波
            1
               新品之窗
            1
               優秀論文
            1
               通信趨勢
            1
               特別企劃
            1
               運營商動態
            1
               技術前沿
            1
               市場聚焦
            1
               通信視點
            1
               信息化論壇
            1
            當前位置:首頁 > 優秀論文
            混合Biba和TE策略的強制完整性控制研究
            作者:林橋鏗,陳松政,魏立峰
            來源:本站原創
            更新時間:2012/3/9 14:26:00
            正文:
            (國防科學技術大學 計算機學院,長沙 410073)
             
            摘  要:針對Biba模型對主體和客體的完整級限制過于嚴格,兼容性和可用性低,以及為解決可用性而引入的可信主體訪問權限和訪問范圍過大的問題,提出一種混合Biba和TE策略的強制完整性控制模型。該模型的完整性控制由Biba嚴格完整性策略實施,主體的權限通過TE策略所實現的訪問隔離思想、最小權限原則和域轉換能力進行控制,在提高Biba模型兼容性和可用性的同時,實現主體權限和訪問范圍的細粒度控制。
            關鍵詞:完整性策略;強制完整性控制;Biba模型;TE策略
             
             
             
             
             
             
            參考文獻:
            [1] BIBA K J. Integrity Considerations for Secure Computer Systems, MTR-3153[R]. Bedford: The MITRE Corporation, 1975.
            [2] BIBA K J. Integrity Considerations for Secure Computer Systems, ESD-TR-76-372[R]. Bedford: The MITRE Corporation, 1977.
            [3] BISHOP M. Computer Security: Art and Science[M]. Boston: Addison Wesley, 2002:0-201-4409-7.
            [4] 周洲儀, 賀也平, 梁洪亮. 基于Biba和Clark-Wilson策略的混合強制完整性模型[J]. 軟件學報, 2010,21(1):98−106.
            [5] 張相鋒, 孫玉芳. Biba模型中嚴格完整性政策的動態實施[J]. 計算機研究與發展, 2005, 42(5):746-754.
            [6] 張明西, 韋俊銀, 程裕強, 等. 具有歷史特征的Biba模型嚴格完整性策略[J]. 鄭州大學學報(理學版), 2011, 43(1):85-89.
            [7] 張明西, 韋俊銀, 張相峰, 等. 主體完整性標記動態確定方案及其正確性證明[J]. 小型微型計算機系統, 2011, 32(4):656-661.
            [8] 何建波, 卿斯漢, 王超. 對兩個改進的BLP模型的分析[J]. 軟件學報, 2007, 18(6):1501-1509.
            [9] BELL D E, LAPADULA L J. Secure Computer Systems: Mathematical Foundations, ESD-TR-73-278, I(AD)770768[R]. Bedford: The MITRE Corporation, 1973.
            [10] LAPADULA L J, BELL D E. Secure Computer Systems: A Mathematical Model, ESD-TR-73-278, II(AD)771543[R]. Bedford: The MITRE Corporation, 1973.
            [11] WATSON R, FELDMAN B, MIGUS A, et al. Design and Implementation of Trusted BSD MAC Framework[C]//Proceedings of the DARPA Information Survivability Conference and Exposition (DISCEX III), Washington, 2003. Los Alamitos: IEEE Computer Society Press, 2003, 1:38-49.
            [12] RILEY S. Mandatory Integrity Control in Windows Vista[EB/OL]. http://blogs.technet.com/b/steriley/archive/2006/07/21/442870.aspx.
            [13] BADGER L, STERNE D F, SHERMAN D L, et al. A Domain and Type Enforcement UNIX Prototype[J]. USENIX Computing Systems, 1996,9(1):47–83.
            [14] LOSCOCCO P, SMALLEY S. Integrating Flexible Support for Security Policies into the Linux Operating System[C]//Proceedings of the 2001 USENIX Annual Technical Conference, Boston. Berkeley: USENIX Association, 2001:29-42
            [15] SMALLEY S. Configuring the SELinux Policy, 02-007[R]. [S.l.]: NAI Labs, 2005.
            [16] LOSCOCCO P, SMALLEY S. Meeting Critical Security Objectives with Security-Enhanced Linux[C]//Proceedings of the 2001 Ottawa Linux Symposium. 2001:58-63
            [17] SMALLEY S, VANCE C, SALAMON W. Implementing SELinux as a Linux Security Module, 01-043[R]. [S.l.]: NAI Labs, 2006.
            [18] FRANK M, KARL M,DAVID C. SELinux by Example: Using Security Enhanced Linux[M]. New Jersey: Prentice Hall, 2006:0-131-96369-4.
            [19] BELL D E. Security Policy Modeling for the Next-generation Packet Switch[C]//Proceedings of the IEEE Symposium on Security and Privacy, Oakland, 1988. Los Alamitos: IEEE Computer Society Press, 1988:212-216
             
            基金項目:核高基項目(2010ZX01045-001-002-5):基于國產基礎軟件的集成與運行環境研究。
            作者簡介:
            林橋鏗(1977-),男,廣東新會人,碩士研究生,主要研究方向為操作系統安全;
            陳松政(1971-),男,安徽祁門人,碩士生導師,主要研究方向為系統軟件與計算機安全;
            魏立峰(1973-),男,山東聊城人,副研究員,主要研究方向為系統軟件與信息安全。
             
             
             
             
             
               
            《通信市場》 中國·北京·復興路49號通信市場(100036) 點擊查看具體位置
            電話:86-10-6820 7724, 6820 7726
            京ICP備05037146號-8
            建議使用 Microsoft IE4.0 以上版本 800*600瀏覽 如果您有什么建議和意見請與管理員聯系
            欧美成人观看免费全部欧美老妇0