多级安全系统中主体间信息感知机理的研究

来源 :江苏大学 | 被引量 : 1次 | 上传用户:ivyliucn
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
由于计算机互联网络的国际化、社会化、开放化、个性化等特点,使得它在向人们提供信息资源共享和技术共享的同时,也带来了不安全的隐患,其中就包括隐通道问题。低安全级进程可以通过自身和周围环境的变化来计算和推理出高安全级进程的信息,这种隐蔽信息传递方法是一种逻辑操作,可以绕过安全模型的检验。隐通道的这一特点,决定了传统的隐通道分析方法,即在语法分析基础上展开的基于系统顶级描述或源代码的分析,无法从根本上解决隐通道问题。论文提出了一种基于操作语义的信息感知判定算法,该算法能够搜索出基于计算和推理实现的隐蔽信息传递。具体的工作包括:●形式化地定义出隐通道的各种要素,将信息传导机制描述为抽象机,分析了主体间通过共享客体属性的变化进行信息传递的机理,并提出一种信息感知模型来刻画这种机理。●利用标记转换系统描述高、低安全级主体对共享客体的访问,并在此基础上依据标记转换系统中的状态变迁提出了两个主体间的感知型信息传导存在性判定算法。并通过实例说明低安全级主体如何通过感知获取高安全级主体的信息。●将信息感知判定算法从两个主体构成的系统推广到由多主体构成的系统。首先分析了多主体系统中影响信息感知的主要因素:访问顺序、访问类型、访问属性。然后根据第三方主体产生的影响,将多主体对共享客体的访问划分成独立的访问序列段,对每一序列段分别调用两个主体间的感知判定算法。对于一个可信计算机系统,在实现时能完全满足安全模型,则隐通道只发生传导方法为感知型的场合,这样我们获得一个重要的性质,即我们进行隐通道分析时,不需对所有的信息传导进行语法分析,关键的是找出感知型的信息传导,对其进行语义分析,从而使得隐通道分析的工作量大大下降,进而从理论上指导开发新的隐通道搜索方法。
其他文献
随着高性能应用需求的迅猛发展,单台高性能计算机已经不能胜任解决一些大规模应用问题,这就需要将地理上分布的多种资源通过网络连接起来,共同解决大型应用问题,这就是网格技术。
本体——共享概念模型的明确的形式化的规范说明,自提出以来,在知识工程、信息检索、语义Web等多个领域都得到了较为广泛的应用。本体建模是本体研究的基础性热点工作,其中涉
本论文主要研究网格计算开发平台GBuilder代码自动生成技术,构建了一个用于网格应用开发的代码自动生成器,给出了代码自动生成器的总体设计,然后详细说明定义书、模板文件、X生
本文是对我国现阶段电子政务的实现技术进行总结的基础上提出新的电子政务技术与实现的方法和实现技巧,主要对现行电子政务中的很多关键性技术进行了论述,全文分为六个部分:
随着化石能源的日益消耗,各国政府不仅要面临着能源日益枯竭的现状,更要面对化石能源使用所带来的环境污染问题。新型可再生能源的利用是缓解当前现状的一种很好的通径,光伏发电作为一种具有无污染、无噪音、无枯竭风险等特点的发电方式,引起了各国的广泛关注。中国作为光伏发电的大国,在2017年的中国的光伏发电量占世界比重接近三分之一。新能源的大规模利用不仅可以减少环境污染、能源短缺,更是带动了产业升级和技术革命
本文对数据库技术在文件系统设计中的应用进行了研究,从数据库的角度去阐述了现代文件系统设计中所必须面对的问题以及解决方法。主要包括:(1)使用数据库日志技术来增加文件系
基于内容的音频分类是一个涵盖十分广泛的研究领域,为了使计算机能够像人那样对音频语义实现自动理解,这个领域的研究从初始对原始音频流分析向目前感知理解发展,从实际认识向抽
合成孔径雷达(Synthetic Aperture Radar,SAR)因具有全天候,全天时对地球表面进行观察的能力以及空间分辨率高的特点,使得SAR在民用和军事方面发挥着越来越大的作用。本文着
随着信息技术、网络技术的飞速发展,现代教学与传统教学相比,在教学环境、教学内容、教学手段、传播形式等方面上都出现了极大的差异。学习者在智力水平、身体条件、心理状况、