This paper discusses the formal verification of the design of an operating system kernel's conformance to the multilevel security property. The kernel implements multiple protection structures to support both discretionary and nondiscretionary security policies. The design of the kernel was formally specified. Mechanical techniques were used to check that the design conformed to the multilevel security property. All discovered security flaws were then either closed or minimized. This paper considers the multilevel security model, the verification methodology, and the verification tools used. This work is significant for two reasons. First, it is for a complete implementation of a commercially available secure computer system. Second, the verification used off-the-shelf tools and was not done by the verification environment researchers.
本文讨论了操作系统内核设计是否符合多级安全性的形式形式验证。内核实现了多种保护结构,以支持自由裁量和非自由裁量安全策略。内核的设计已正式指定。使用机械技术来检查设计是否符合多层安全性属性。然后关闭所有发现的安全漏洞或将其最小化。本文考虑了多级安全模型,验证方法和所使用的验证工具。这项工作意义重大,有两个原因。首先,它是用于完整实施市售的安全计算机系统。其次,验证使用的是现成的工具,而不是由验证环境研究人员完成的。 P>
机译:用于静态验证操作系统内核模块的可配置工具集
机译:seL4:操作系统内核的形式验证
机译:可靠的可重配置操作系统的内核感知模块验证
机译:在操作系统中实现的信息流安全策略的安全验证方法
机译:实时零内核操作系统的安全性标记:实施和验证。
机译:使用基于点内核剂量引擎的临床治疗计划系统验证剂量计算
机译:第2卷,第3卷,工程系统最近进步的特殊问题(已发布论文)文章传输/接收频率各种阵列的波束成形,具有对称频率偏移Shaddrack偏航Nusenu Adv。 SCI。技术。 eng。系统。 J. 2(3),1-6(2017);查看描述S-UTD-CH模型Eray Arik刀刃结构幅度和坡度衍射系数的详细分析,Mehmet Baris Tabakcioglu Adv。 SCI。技术。 eng。系统。 J. 2(3),7-11(2017);查看描述案例基于组织内存的案例组织内存由PABMM ArchitectralMartín,MaríadeLosÁngeles,Diván,MarioJoséAven。 SCI。技术。 eng。系统。 J. 2(3),12-23(2017);查看说明使用频率各种阵列天线Shaddrack偏航Nusenu Adv的低拦截横梁仪表概率。 SCI。技术。 eng。系统。 J. 2(3),24-29(2017);查看说明零信任云网络使用传输访问控制和高可用性光学旁路交换套管切换西米列德·莱格托希金,安东尼Sager adv。 SCI。技术。 eng。系统。 J. 2(3),30-35(2017);视图描述派生指标作为支持有效的需求分析和发布管理Indranil Nath ADV的测量。 SCI。技术。 eng。系统。 J. 2(3),36-40(2017);视图描述肌电假肢yuki ueda的温度感觉反馈装置,恰米·伊莎。 SCI。技术。 eng。系统。 J. 2(3),41-40(2017);查看描述深静脉血栓表征:超声检查,弹性造影和散射操作员Thibaud Berthomier,Ali Mansour,Luc Bressollette,FrédéricLeRoy,Dominique Mottier Adv。 SCI。技术。 eng。系统。 J. 2(3),48-59(2017);查看说明通过创建货物检测的参考数据库来改进海关边界控制X射线图像Selina Kolokytha,Alexander Flisch,ThomasLüthi,Mathieu Plamondon,Adrian Schwaninger,Wiana Schwaninger,Wiana Hardmeier,Marius Costin,Caroline Vienne,Frank Sukowski,ULF哈桑德勒,伊瑞恩多森,纳吉·甘迪,塞尔格·马西亚诺,亚伯拉·马西亚诺,安德雷阿索尼卡,埃里克·罗·克,Ger Komen,Micha Slegt Adv。 SCI。技术。 eng。系统。 J. 2(3),60-66(2017);查看说明航空导航使用偏光技术Arsen Klochan,Ali Al-Ammouri,Viktor Romanenko,Vladimir Tronko Adv。 SCI。技术。 eng。系统。 J. 2(3),67-72(2017);查看描述使用用于救援运营的单双转换技术优化多标准变送器架构Riadue Essaadali,Chokri Jebali和Ammar Kouki Adv。 SCI。技术。 eng。系统。 J. 2(3),73-81(2017);视图描述电磁波反射模型中的奇异积分方程A. S.Ilinskiy,T.Galishnikova Adv。 SCI。技术。 eng。系统。 J. 2(3),82-87(2017);查看工业控制系统信息安全管理的描述方法:概念证明与企业目标对齐。 Fabian Bustamante,Walter Fuertes,Paul Diaz,Theofilos Toulqueridis adv。 SCI。技术。 eng。系统。 J. 2(3),88-99(2017年);查看描述依赖基于依赖的分割方法,用于检测语素边界Ahmed Khorsi,Abeer Alsheddi Adv。 SCI。技术。 eng。系统。 J. 2(3),100-110(2017);查看描述纸张改进了基于统治的犹太人,解决了阿拉伯语Soufiane Farrah,Hanane El Manssouri,Ziyati Elhoussaine,Mohamed Ouzzif Adv。 SCI。技术。 eng。系统。 J. 2(3),111-115(2017);查看描述医疗不平衡数据分类Sara Belarouci,穆罕默德胺Chikh Adv。 SCI。技术。 eng。系统。 J. 2(3),116-124(2017);查看描述adoxx建模方法概念化环境Nesat Efendioglu,Robert Woitsch,Wilfrid Utz,Damiano Falcioni Adv。 SCI。技术。 eng。系统。 J. 2(3),125-136(2017);查看描述GPSR +预测:通过预期Vanets Zineb Squalli Houssaini,Imane Zaimi,Mohammed Oumsis,SaïdelAlaouiOuatik Advik Advik Advik Advik Advik Acik Adve,GPSR +预测SCI。技术。 eng。系统。 J.2(3),137-146(2017);查看说明矩阵转换器通用空间矢量数字算法的最佳合成Adrian Popovici,MirceaBăBăIţă,Petru Papazian adv。 SCI。技术。 eng。系统。 J. 2(3),147-152(2017);视图描述轴向磁通永磁同步电动机的控制设计,其在标称旋转Xuan Minh Tran,Nhu Hien Nguyen,CACoc Tuan Duong Adv。 SCI。技术。 eng。系统。 J. 2(3),153-159(2017);视图说明A同步应用于分散时间延迟多功能机器人系统:稳定性证明Marwa Fathallah,Fatma Abdelhedi,Nabil Derbel Adv。 SCI。技术。 eng。系统。 J. 2(3),160-170(2017年);查看描述故障诊断和耐受控制使用观察者银行应用于连续搅拌坦克反应器Martin F. Pico,Eduardo J. Adam Adv。 SCI。技术。 eng。系统。 J. 2(3),171-181(2017年);查看说明用人工神经网络利用人工神经网络的热泵系统模型的开发和验证Nabil Nassif,Jordan Goodend Adv。 SCI。技术。 eng。系统。 J. 2(3),182-185(2017);查看描述对心理学学生的耻辱 - 终止的有用性和吸引力的描述:一场严肃的比赛,旨在减少精神疾病的耻辱,诺埃尔·纳瓦罗,Juan J. Ojeda,迭戈库戈,何塞A. Piedra,joséGallego adv。 SCI。技术。 eng。系统。 J. 2(3),186-190(2017);视图说明基于Kinect的移动人类跟踪系统,避免避让人Abdel Mehsen Ahmad,Zouhair Bazzal,Hiba Al Youssef Adv。 SCI。技术。 eng。系统。 J. 2(3),191-197(2017年);视图描述基于蜜罐的安全方法:保护在线社交网络免受恶意配置文件FATNA Elmendili,Nisrine Maqran,Younes el Bouzekri El Idrissi,Habiba Chaoui Adv。 SCI。技术。 eng。系统。 J. 2(3),198-204(2017);视图描述超声波压电传感器阵列的基于可编程系统的片上(PSoC)Pedro Acevedo,MartínFentes,JoelDurán,MónicaVázquez,CarlosDíazadv。 SCI。技术。 eng。系统。 J. 2(3),205-209(2017);查看描述使玩具车辆与可见光通信(VLC)的交互(VLC)M.A.Ilyas,M. B. Othman,S. S. Shah,Mas Fawzi Adv。 SCI。技术。 eng。系统。 J. 2(3),210-216(2017);查看说明分析分数2xN RLC网络传输矩阵MahmutÜn,ManolyaÜndadv。 SCI。技术。 eng。系统。 J. 2(3),217-220(2017年);查看描述灭火系统在大型地下车库Ivan Antonov,Rositsa Velichkova,Svetlin Antonov,Kamen Grozdanov,Milka Uzunova,Ikram El Abbassi Adv。 SCI。技术。 eng。系统。 J. 2(3),221-226(2017);查看说明使用双元频率各种阵列的定向天线调制技术Shaddrack偏航Nusenu Adv。 SCI。技术。 eng。系统。 J. 2(3),227-232(2017);查看描述使用人工神经网络与乳腺癌与乳腺癌的乳腺X乳头乳腺癌的兴趣区域进行分类,使用人工神经网络EstefaníaD.Avalos-Rivera,Alberto de J. Pastana-Palma Adv。 SCI。技术。 eng。系统。 J.2(3),233-240(2017);查看描述磁悬浮和引导系统Florian Puci,Miroslav Husak Adv。 SCI。技术。 eng。系统。 J. 2(3),241-244(2017年);视图说明分布式多功能传感器网络中的节能移动感应minh t. nguyen adv。 SCI。技术。 eng。系统。 J. 2(3),245-253(2017年);视图描述大分布式数据Ilia Nouretdinov Adv的保形异常检测的有效性和效率。 SCI。技术。 eng。系统。 J. 2(3),254-267(2017年);查看描述S参数优化在分段和未分段绝缘TSV中高达40GHz频率Juma Mary Atieno,Xuliang Zhang,He Song Bai Adv。 SCI。技术。 eng。系统。 J. 2(3),268-276(2017年);查看描述综合未来车辆电气系统的重要设计标准Lisa Braun,Eric Sax Adv。 SCI。技术。 eng。系统。 J. 2(3),277-283(2017年);查看描述虚拟现实环境的故障交互通过数据手套G. Rodriguez,N.Jofre,Y.Alvarado,J.Fernández,R.Guerrero Adv。 SCI。技术。 eng。系统。 J. 2(3),284-290(2017年);查看描述在两个步骤中解决电容网络设计问题
机译:KsOs计算机程序开发规范(B-5型)。 (核心安全操作系统)。 I.安全内核(CDRL 0002aF)。 II。 UNIX仿真器(CDRL 0002aG)。 III。安全相关软件(CDRL 0002aH)