首页> 中文期刊> 《软件学报》 >基于可信级别的多级安全策略及其状态机模型

基于可信级别的多级安全策略及其状态机模型

         

摘要

虽然MLS(multilevel security)被广泛应用于各种安全系统,但是它不能实现信道控制等重要的安全策略.将可信级别的概念引入到MLS中,使其可以方便地实现各种信道控制策略.建立了一个实现这种基于可信级别的多级安全策略的访问控制状态机模型,并证明其对定义的策略是安全的,而且可以实现所有静态信息流策略.另外,还扩展了该模型,使其可以支持存储对象安全属性的动态改变.该模型克服了MLS不能解决安全降级问题以及不考虑完整性的缺点,同时又保留了传统分级策略模型易理解、易使用的优点.

著录项

  • 来源
    《软件学报》 |2004年第11期|1700-1708|共9页
  • 作者

    谢钧; 许峰; 黄皓;

  • 作者单位

    南京大学;

    计算机软件新技术国家重点实验室;

    江苏;

    南京;

    210093;

    解放军理工大学;

    指挥自动化学院;

    江苏;

    南京;

    210007;

    南京大学;

    计算机软件新技术国家重点实验室;

    江苏;

    南京;

    210093;

    南京大学;

    计算机软件新技术国家重点实验室;

    江苏;

    南京;

    210093;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    安全策略; 多级安全; 访问控制模型; 信息流模型;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号