位置:成果数据库 > 期刊 > 期刊详情页
基于信息流的程序权限控制技术
  • ISSN号:1000-7024
  • 期刊名称:计算机工程与设计
  • 时间:2013.1
  • 页码:23-27
  • 分类:TP309[自动化与计算机技术—计算机系统结构;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]南京大学计算机软件新技术国家重点实验室,江苏南京210093, [2]南京大学计算机科学与技术系,江苏南京210093
  • 相关基金:国家自然科学基金项目(61170070);国家科技支撑计划基金项目(2012BAK26801);江苏省科技支撑计划基金项目(BE2010032)
  • 相关项目:基于定理证明的软件脆弱性分析方法研究
作者: 杨嘉|曾庆凯|
中文摘要:

针对SELinux策略配置存在的不安全访问控制授权,提出了基于信息流分析的权限控制方法。该方法针对系统安全目标对策略配置进行信息流分析,确定了目标程序和不安全的访问授权。再通过目标程序上的静态信息流分析,定住可能使用不安全访问授权的程序点。根据这两者的分析结果,完成程序安全状态的划分,并制定出状态转换条件。在时间和空间上对程序的访问权限实施了细化的控制,保证安全的同时最小化对程序功能的影响。

英文摘要:

A method of program rights control based on information flow analysis is proposed to solve the problem of unsafe ac- cess authorization in SELinux policy. The target program and its unsafe access authorizations are figured out, by information flow on policy configuration analysis against system security goals. And then program points, which probably use the unsafe au- thorizations, are located by static program information analysis. According the results of analysis on policy and source code, the security states of target program and transition rules between them are defined. The method offers fine-grained rights control on the time and space dimensions. Security is guaranteed with minimal impact on functionality of the program.

同期刊论文项目
同项目期刊论文
期刊信息
  • 《计算机工程与设计》
  • 北大核心期刊(2011版)
  • 主管单位:中国航天科工集团
  • 主办单位:中国航天科工集团二院706所
  • 主编:汤铭瑞
  • 地址:北京142信箱37分箱
  • 邮编:100854
  • 邮箱:ced@china-ced.com
  • 电话:010-68389884
  • 国际标准刊号:ISSN:1000-7024
  • 国内统一刊号:ISSN:11-1775/TP
  • 邮发代号:82-425
  • 获奖情况:
  • 中国科学引文数据库来源期刊,中国学术期刊综合评价数据库来源期刊,中国科技论文统计与分析用期刊
  • 国内外数据库收录:
  • 波兰哥白尼索引,美国剑桥科学文摘,英国科学文摘数据库,中国中国科技核心期刊,中国北大核心期刊(2004版),中国北大核心期刊(2008版),中国北大核心期刊(2011版),中国北大核心期刊(2014版)
  • 被引量:45616