安全操作系统策略模型的关键问题研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:guobihuai
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全策略模型是开发安全操作系统的基础,它对安全策略的描述准确与否,决定着所开发的系统安全机制是否能正确地实施安全策略。因此,安全模型的研究对于安全操作系统的开发具有重要意义。本文从安全模型动态改进技术,安全模型的形式化分析,完整性模型的实现机制以及SELinux的策略分析四个方面,对安全模型研究领域出现的若干关键问题展开研究,取得了下面四个方面的主要成果:   第一,深入研究了以限制可信主体权限方式改进的BLP模型和以动态调整非可信主体敏感级方式改进的BLP模型,总结了它们的改进思路和理论依据;发现了两个公开发表的BLP改进模型——DBLP和SLCF模型——的安全缺陷,并予以修正;给出了第二类模型动态调整非可信主体敏感级的通用模式;这一研究成果为人们避免选用不安全的模型提供了有意义的理论支持,同时也为人们改进BLP模型提供了技术指导。   第二,分析了现有安全模型形式化分析方法的不足,指出除了对模型进行内在一致性验证以外,更重要的是确认模型的不变式与安全策略一致性,即模型外在一致性分析,以确保模型对安全策略的正确建模。并通过实例分析说明了对模型执行外在一致性分析的必要性。这一工作解决了形式化分析安全模型时,“需要证明什么”和“如何进行证明”的问题;   第三,对比了各种Clark-Wilson模型的实现技术,指出了它们在实现Clark-Wilson模型时的不足;深入分析了Clark-Wilson模型难以在系统中完全实现的原因,研究了配置TE来实现Clark-Wilson模型的可行性,并给出了配置规则和约束条件。TE配置与Clark-Wilson模型规则的对应性分析表明,TE细粒度访问控制的优势不仅利于实现Clark-Wilson模型的访问规则,而且有利于系统减少对完整性认证过程(IVP)的依赖。   第四,基于已有的SELinux信息流分析工作,提出了一种SELinux信息流模型SELIF。通过构造有效安全上下文集合和安全上下文的授权关系,根据许可权的信息流语义,SELIF模型用标记转换系统表示的安全上下文关系来刻画信息流。SELIF信息流模型可以直观地表达SELinux策略所描述的安全上下文之间的信息流路径,实现对复杂策略的直观分析和管理。我们还讨论了如何用SELIF模型分析策略的Biba完整性,可信管道和职责隔离等多个安全目标。此外,还展示了SELIF在带权信息流分析和基于域转换攻击检测方面的可能应用。  
其他文献
随着互联网和分布式技术的发展,传统关系型数据库已经不能满足现有应用对大数据存储、高并发、高吞吐量、低延迟方面的要求,分布式顺序表应运而生。现有分布式顺序表都是以磁盘
KDD(Knowledge Discover in Databases)是目前人工智能和数据库相交叉的一个热门研究领域,已受到不同领域研究者越来越多的关注。数据挖掘(DataMining,简称DM)是KDD的一个十分
传统的办公软件大多采用的是各自独立的封闭文档格式,这样的格式不仅使得文档的通用性不强,也不利于文档的长久保存,甚至还存在安全上的隐患。因此,开放的文档格式标准成为了必然
传统的PC平台与有线网络已不能满足人类随时、随地对信息获取的需求。传统的手机类通讯终端设备,其体系结构是完全封闭的。任何一家移动通讯终端厂商的设备都由基带,射频,协
由于散热、工艺等的限制,单个处理器核的性能已经难以大幅提升;而功耗的限制又带来暗硅问题,即芯片上不是所有的电路都可以同时运行。为了在有限的供电条件下获得更高的计算性
学位
高等院校加快信息化建设步伐的手段,主要是通过各种方式引进大量电子资源,提供丰富资料。由于某些限制,许多资源只能通过授权后校内网的IP地址访问,随着校外对资源的需求日益
随着软件开发技术的发展,软件建模已经成为其中的一个重要的组成部分,而软件建模需要软件建模工具的支持。当前,软件建模工具的功能在不断的变化发展;同时,软件应用的领域也
互联网正在快速地发展,面对信息的海洋,如何从中发现、选择和查询所需要的数据和服务信息就成为一项重要而迫切的研究课题。为了适应这种需求,提出了“语义Web”和”Web服务”的
关系网络是人或其它对象通过相互联系和影响构成的结构或系统,通过对关系网络的研究,有助于发现仅依靠个体信息无法获得的重要信息。关系网络中节点价值计算是对关系网络中的对