位置:成果数据库 > 期刊 > 期刊详情页
基于可信状态的多级安全模型及其应用研究
  • ISSN号:0372-2112
  • 期刊名称:《电子学报》
  • 时间:0
  • 分类:TN309[电子电信—物理电子学]
  • 作者机构:[1]中国科学院研究生院信息安全国家重点实验室,北京100049, [2]海军装备研究院指挥自动化研究所,北京100036, [3]北京工业大学计算机学院,北京100022
  • 相关基金:国家863高技术研究发展计划(No.2006AA01Z440)
中文摘要:

本文提出了一种基于可信状态的多级安全模型,它以BLP模型为基础,引入可信度和可信状态测量函数,利用可信计算平台的完整性测量、存储和报告功能,检测进程和被访问对象的可信状态,并针对不同类型访问对象,动态调节进程访问范围,提高模型的抗攻击能力.文中说明了模型的基本设计思想,形式化描述和可信状态转换过程,证明执行新规则后系统仍然处于安全状态.最后,本文还介绍了模型在操作系统内核的实施框架,及其实现性能分析.

英文摘要:

This paper proposes a multilevel security model based on trustworthy state, which introduces the concept of reliability and the function of integrity measurement. It enforces diverse security rules to different kinds of objects. To prevent nmning intrusions, the access ranges of subjects are adjusted according to their reliabilities. The formal description of the model and the transform of its trustworthy states are given in the paper. It is proved that the system remains in a secure state after performing the security rules of the new model. Moreover, its realizing framework in operating system kemel is described, and its performance is analyzed.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《电子学报》
  • 中国科技核心期刊
  • 主管单位:中国科学技术协会
  • 主办单位:中国电子学会
  • 主编:郝跃
  • 地址:北京165信箱
  • 邮编:100036
  • 邮箱:new@ejournal.org.cn
  • 电话:010-68279116 68285082
  • 国际标准刊号:ISSN:0372-2112
  • 国内统一刊号:ISSN:11-2087/TN
  • 邮发代号:2-891
  • 获奖情况:
  • 2000年获国家期刊奖,2000年获国家自然科学基金志项基金支持,中国期刊方阵“双高”期刊
  • 国内外数据库收录:
  • 美国化学文摘(网络版),荷兰文摘与引文数据库,美国工程索引,美国剑桥科学文摘,日本日本科学技术振兴机构数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版),英国英国皇家化学学会文摘,中国北大核心期刊(2000版)
  • 被引量:57611