高安全级操作系统形式设计的研究

来源 :中国科学院研究生院(软件研究所) | 被引量 : 12次 | 上传用户:TNicholas
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文主要研究开发高安全等级的操作系统所必需的安全策略形式模型,为此我们从形式设计方法的探讨入手,确定模型设计的基本原则及组织结构,然后根据确定的组织结构逐步展开设计,提出支持多策略的形式框架、实现机密性策略的可动态调节安全级范围的多级安全模型DMLR_MLS(本文把它与DAC模型合在一起形成DBLP模型)、基于DTE技术实现完整性保护的形式模型DTE_IPM及基于权能、角色及DTE的特权控制模型PCM_RBPC。之后,分析整个模型可能存在的隐通道,提出分析模型的设计。最后,结合Linux内核,初步探讨模型的解释。 在这篇学位论文里,提出了八条模型设计的基本原则。构建了三位一体的模型开发模式:形式架构、策略规范语言及分量策略模型。分析了区分实现模型与分析模型的必要性。形式框架支持推理多策略的策略等价,策略冲突及策略协作,在多方面优于目前文献中的形式框架。DBLP模型作为可用于系统设计的形式模型,它在多方面改进了现有文献中的工作,使模型更实用。对于DTE_IPM模型,就我们所知,使用DTE技术构筑一个完整的完整性保护形式模型,是本文第一次进行了这样的尝试,该模型在控制恶意信息流方面有自己特殊的不变量。特权控制是在操作系统中实现安全的关键环节,模型PCM_RBPC通过三层结构,即:管理层、功能层及执行层,有效地实现了极小特权原理,从而成功地控制了特权,这个模型在五个方面有创新。提出了一个模型层次结构,并给出了在这个模型层次结构下系统安全的定义,获得安全的分解定理。给出了抽象安全策略的新定义,并用无干扰理论重新进行了解释。提出了多对象管理器与多安全服务器并存的实现体系。
其他文献
推进素质教育,要求建立健全的教育督导机构。着力建立县级行政区域全面推进素质教育的评估制度,是建立和完善自上而下的素质教育督导评估体系中的关键环节,是教育行政督导工作的
<正> 曾被拒绝的&#39;大陆漂移说&#39;1910年,德国地球物理学家、气象学家阿尔弗莱德&#183;魏格纳对海洋阻隔的两岸具有相似海岸线的现象,从地质学、古生物学、气候学等角度
针对2005年新造DC600V客车在运用中存在的过分相死机问题进行分析,提出具体的改进措施,从根本上解决问题,提高此类客车的运行品质。 According to the analysis of over-pha
随着先进制造技术的研究与应用的不断深入,并行工程的哲理是现代先进制造技术的核心之一,它对产品设计制造过程中的信息集成提出了更高的要求。本文就并行工程环境下CAPP系统的
分布式作业调度是分布式制造中参与各方进行协同的主要手段,但异地协调具有信息不透明的特点使得各方协同困难。研究表明,建立分布式作业和制造资源描述的信息基础,然后构建分布
全球经济正经历着一场深刻的大变革,这场变革的关键就在于信息的应用。信息正成为最具有活力、最重要的生产要素之一。信息量的激增同时也增加了信息资源管理的难度,给信息的存
目的:探讨小儿哮喘病的临床诊治特点。方法:64例患者随机分为观察组和对照组,对照组给常规治疗方法,治疗组是在常规治疗的基础上用应用布地奈德和0.5%喘乐宁溶液,雾化吸入。治
本文的主题是基于交叉视觉皮质模型的图像处理关键技术研究,交叉视觉皮质模型(Intersecting Cortical Model,ICM)为单层的神经网络,它是基于20世纪70年代Eckhorn对于家猫的视觉