【24h】

A Policy Model for Secure Information Flow

机译:安全信息流的策略模型

获取原文
获取原文并翻译 | 示例

摘要

When a computer program requires legitimate access to confidential data, the question arises whether such a program may illegally reveal sensitive information. This paper proposes a policy model to specify what information flow is permitted in a computational system. The security definition, which is based on a general notion of information lattices, allows various representations of information to be used in the enforcement of secure information flow in deterministic or nondeterministic systems. A flexible semantics-based analysis technique is presented, which uses the input-output relational model induced by an attacker's observational power, to compute the information released by the computational system. An illustrative attacker model demonstrates the use of the technique to develop a termination-sensitive analysis. The technique allows the development of various information flow analyses, parametrised by the attacker's observational power, which can be used to enforce what declassification policies.
机译:当计算机程序需要对机密数据的合法访问时,就会出现这样的问题,即该程序是否可能非法泄露敏感信息。本文提出了一种策略模型,用于指定计算系统中允许哪些信息流。基于信息格的一般概念的安全性定义允许在确定性或非确定性系统中的安全信息流实施中使用各种信息表示。提出了一种灵活的基于语义的分析技术,该技术使用了攻击者的观察力所诱导的输入输出关系模型来计算由计算系统发布的信息。一个说明性的攻击者模型演示了该技术的使用,以开发对终止敏感的分析。该技术允许开发各种信息流分析,这些分析由攻击者的观察力来参数化,可以用来实施哪些解密策略。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号