位置:成果数据库 > 期刊 > 期刊详情页
用数据流分析方法检查程序信息流安全
  • 期刊名称:小型微型计算机系统,已录用
  • 时间:0
  • 作者或编辑:3448
  • 第一作者所属机构:中国科学技术大学
  • 语言:中文
  • 分类:TP311[自动化与计算机技术—计算机软件与理论;自动化与计算机技术—计算机科学与技术]
  • 作者机构:[1]中国科技大学计算机系,安徽合肥230026, [2]中国科学院软件研究所计算机科学实验室,北京100080
  • 相关基金:国家自然科学基金项目(60473068)资助.
  • 相关项目:类型论在软件安全方面的应用研究
中文摘要:

程序信息流安全是信息安全的一个重要研览方向.基于类型的分析虽然是检查程序信息流安全的一种有效方法,但过于保守.本文尝试将传统的数据流分析方法用于程序信息流安全的检查,即利用数据流分析来跟踪程序数据间的安全依赖关系,达到检查程序信息流安全的目的.和基于类型的方法相比,数据流分析方法能更加精确地分析程序,具有更大的宽容性.最后,本文对数据流分析方法的可靠性进行了证明.

英文摘要:

Ensuring information flow security of programs is an important research direction of information security.Typebased analysis can be used to check information flow security of programs, but they are overly conservative, This paper applies the standard technique of data flow analysis to check information flow security of programs in order to make the checking more accurately. It can statically determine how a program's outputs are related to its inputs, i.e. , how the former depends, directly or indirectly, on the latter. Compared with type-based analyses, the method proposed in this paper is more natural and less restrictive. Moreover, the soundness of the analysis is proved.

同期刊论文项目
同项目期刊论文