首页> 中文期刊>软件学报 >对两个改进的BLP模型的分析

对两个改进的BLP模型的分析

     

摘要

安全性和灵活性是各种改进的BLP模型追求的目标.如何在保持安全性的前提下增加BLP模型的灵活性,一直是安全操作系统研究人员研究的重点.安全模型是系统设计的基础,如果在系统中实现了不安全的"安全模型",其后果是严重的.结合多级安全(MLS)的核心思想,通过实例列举的方式深入分析了两个改进的BLP模型--DBLP(dynamic BLP)和SLCF(security label common framework).尽管这两个模型都提出了在系统运行时动态地调整主体安全级的规则,但是分析表明,它们还是不安全的.在这两个模型的规则控制下,特洛伊木马可以通过显式地读和写操作将高安全等级的信息泄漏给低安全等级的主体,从而违反了多级安全(MLS)策略.研究结果为人们避免选用不安全的模型提供了有意义的理论支持.

著录项

  • 来源
    《软件学报》|2007年第6期|1501-1509|共9页
  • 作者

    何建波; 卿斯汉; 王超;

  • 作者单位

    中国科学院,软件研究所,基础软件国家工程研究中心,北京,100080;

    中国科学院,软件研究所,信息安全工程技术研究中心,北京,100080;

    中国科学院,研究生院,北京,100049;

    中国科学院,软件研究所,信息安全工程技术研究中心,北京,100080;

    北京中科安胜信息技术有限公司,北京,100086;

    北京大学,软件与微电子学院,北京,102600;

    中国科学院,软件研究所,信息安全工程技术研究中心,北京,100080;

    北京中科安胜信息技术有限公司,北京,100086;

    中国科学院,研究生院,北京,100049;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 安全保密;
  • 关键词

    安全性; 灵活性; BLP模型; 特洛伊木马; 信息流;

  • 入库时间 2022-08-18 05:35:12

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号