为解决我国自主研发高安全级软件产品的瓶颈问题- - 隐通道分析,本课题研究基于操作语义的隐通道分析理论和方法。研究内容包括基于源代码,研究定义系统中各类信息传导机制的特征和形式化表示,设计出信息传导机制的抽象机;分析信息传导机制在不同语境下的操作语义;基于通道元变换系统和信息传导机制的抽象机,研究信息传导机制的安全状态及其安全状态转移的约束条件;构建抗隐通道的安全信息通道模型。本课题创新性的提
目前已有的隐通道分析方法均是基于系统的程序结构、语法描述之上,这些方法没有涉及到程序系统的操作语义。而隐通道是发生在特定语境下的一种信息传导机制。本项目以软件系统的源代码为研究对象,研究基于操作语义的隐通道分析理论和方法。我们通过研究软件系统中信息传导语句的特点,抽象出信息传导机制及相关要素。我们将信息传导机制描述为抽象机,通过分析不同抽象机的状态变迁序列所导致的共享客体属性值的历史变化,首次建立了由感知传输信息的隐通道模型。同时开发出一种信息感知的判定方法,研究归纳出了分析信息感知的一般方法和步骤。