- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
计算机科学与工程系 操作系统安全 第7章 隐蔽通道分析与处理 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd.第7章 隐蔽通道分析与处理 7.1 隐蔽通道的概念 概念分类 研究现状 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 隐蔽信道的概念 隐蔽信道定义 隐蔽信道是指恶意进程通过合谋信息系统共享资源而实现的一种信息泄漏方式。 隐蔽信道分析 隐蔽信道分析是国内外安全标准对脆弱性分析的强制性要求。 具体分析工作包括信道的识别、度量和处置。 隐蔽通道分析是信息安全研究领域的一个重要难题,其原因在于:以强制访问控制研究为基础;海量代码分析复杂;技术壁垒导致参考资料非常少。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 7.1.1隐蔽通道与MAC策略 美国国防部推荐采用Tsai定义作为隐蔽通道的推荐定义。定义5(Tsai,1987) 给定一个强制安全策略模型M,及其在一个操作系统中的解释I(M),I(M)中的两个主体I(Sh)和I(Sl)之间的通信是隐蔽的,当且仅当模型M中的对应主体Sh和Sl之间的任何通信都是非法的。 Tsai定义清楚显示了隐蔽通道与不同的访问 控制策略之间的关系。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 1. 隐蔽通道与自主安全策略无关 2. 隐蔽通道依赖于强制安全策略 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 3. 隐蔽通道与完整性策略有关 4. 隐蔽通道与TCB规范的语义有关 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 隐蔽信道分析 信道识别是对系统的静态分析,强调对设计和代码进行分析以发现所有潜在的隐蔽信道。 信道度量是对信道传输能力和威胁程度的评价。 信道处置措施包括信道消除、限制和审计: 隐蔽信道消除措施包括修改系统、排除产生隐蔽信道的源头、破坏信道的存在条件。 限制措施要求将信道危害降低到系统能够容忍的范围内。 隐蔽信道审计则强调对潜在隐蔽信道的相关操作进行监测和记录,通过分析记录,检测出入侵者对信道的实际使用操作。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 隐蔽通道关键技术 隐蔽信道本质上是信息传输通道,传输机制的研究重点集中在对传输介质的研究。根据共享资源属性的不同,传输介质分为存储类型和时间类型,由此衍生出存储隐蔽通道和时间隐蔽通道的分类。 在操作系统、数据库、网络系统中都存在存储隐蔽信道和时间隐蔽信道。 在操作系统、数据库或者网络中发现一种共享资源作为隐蔽信道的传输介质,是隐蔽信道传输机制的核心,而好的传输介质的选择,能够提高信道的容量和隐匿性。 Evaluation only. Created with Aspose.Slides for .NET 3.5 Client Profile 5.2.0.0. Copyright 2004-2011 Aspose Pty Ltd. 操作系统隐蔽信道 操作系统隐蔽信道研究重点在于防患于未然,侧重于信道标识、场景构建和容量度量。 Kemmerer认为隐蔽信道是使用不是正常数据客体的项从一个主体向另一个主体传递信息的信道,并由该定义设计出共享资源矩阵法。该方法构建共享资源矩阵工作量巨大,容易产生状态爆炸。
您可能关注的文档
最近下载
- 境内医疗器械变更注册申报资料电子目录(参考) .pdf VIP
- 结核分枝杆菌合并乙型肝炎病毒感染诊治专家共识.pptx
- 中纤板电器基础详解.ppt VIP
- 社交礼仪——饮茶礼仪(课件-PPT).pptx VIP
- 基础护理学说课-姜丽.ppt VIP
- 河南诗词大赛题库及答案2024.doc VIP
- 2024年新版全员消防安全知识培训【附最新案例】(77页).pptx VIP
- NB/T 35054-2015_水电工程过鱼设施设计规范.pdf
- (完整版)无菌医疗器械耗材生产企业体系文件 质量手册模板.pdf VIP
- 2025-2026学年小学信息技术(信息科技)三年级上册湘科版(2024)教学设计合集.docx
原创力文档


文档评论(0)