论文部分内容阅读
本文在研究目前最流行的用来实现安全操作系统的形式化模型─Bell-LaPadula模型 的基础上,对该模型进行了面向实现的改造,解决了原有模型中由于系统状态的改变而有 可能造成信息从高安全级向低安全级泄漏的问题,提出了基于“主体访问”的改进的 Bell-LaPadula模型─BLP~+模型,并相对于 Bell-LaPadula模型的访问规则,给出了我们自 己的面向实现的11条操作规则;并进而基于此形式化模型,实现了我们自己的拥有自主知 识产权的国产安全操作系统─SecLinux安全操作系统。最后我们针对目前市场上对WWW 系统安全性的迫切需求,针对目前对安全WWW系统的定义的众说纷纭,莫衷一是,提出 了我们所理解的安全WWW系统的概念,并在SecLinux安全操作系统平台之上开发出我 们自己的安全性应用─SecWeb高安全等级WEB服务器系统,使安全性问题的解抉拥有 一套自下而上的完整解决方案,达到安全性从操作系统到应用的一体化目标。