- 5
- 0
- 约2.12万字
- 约 4页
- 2017-06-07 发布于湖北
- 举报
第34卷第6期 计 算 机 应 用 研 究 Vol34No6
2017年6月 ApplicationResearchofComputers Jun.2017
基于轻量级虚拟化环境的可信多级安全容器机制
1 1 2 1
吉 晨 ,石 勇 ,戴 明 ,李晓勇
(1.北京交通大学计算机与信息技术学院,北京 100044;2.中国交通通信信息中心,北京 100011)
摘 要:传统的多级安全机制在实现时一般需要依赖安全操作系统,但最终证明这些多级安全系统在实际应用
方面并不成功。针对目前多级安全机制实用性差的问题,提出一种基于轻量级虚拟化环境的可信多级安全容器
机制。首先对系统安全域进行划分,提出一套多级安全策略规则;然后通过形式化方法证明其符合多级安全要
求;最后通过联合文件系统技术和容器技术说明该机制的技术可行性,并对应用场景给出了说明。结果表明,该
方法实现简单,应用范围广,可以有效改善多级安全机制实用性差的问题。
关键词:多级安全;虚拟化;形式化;安全策略
中图分类号:TP3092 文献标志码:A 文章编号:10013695(2017)06177004
doi:10.3969/j.issn.10013695.2017.06.037
Trustedmultilevelsecuritycontainermechanismbasedon
lightweightvirtualizationenvironment
1 1 2 1
JiChen,ShiYong,DaiMing,LiXiaoyong
(1.SchoolofComputer&InformationTechnology,BeijingJiaotongUniversity,Beijing100044,China;2.ChinaTransportTelecommunications
&InformationCenter,Beijing100011,China)
Abstract:Traditionalmultilevelsecuritymechanismusuallydependsonthesafetyofoperatingsystem,whichhasbeenfinal
lyprovedtobenotpractical.Inordertoimprovetheapplicabilityofthemultilevelmechanism,thispaperpropsedatrusted
multilevelsecuritycontainermechanismbasedonlightweightvirtualizationenvironment.Thismethodfirstlyproposedasetof
multilevelsecuritypolicyrulesbasedonthedivisionofthesystemsecuritydomain.Thenitprovedthepolicytobemeeting
therequirementsofmultilevelsecuritybymeansofformalmethods.Finally,itillustratedthetechnicalfeasibilityofthemecha
nismbytheunionfilesystemtechnologyandcontainertechnology,anddiscussedtheapplicationscenarios.Theresultsshow
thatthemethodissimpletobeachievedandhasawideapplication
您可能关注的文档
最近下载
- 传统基材润湿流平(氟碳硅烷嵌段).pdf VIP
- 南京财经大学2024-2025学年第1学期《高等数学(上)》期末考试试卷(B卷)附参考答案.pdf
- C4D课程考试试题及参考答案.doc VIP
- 2025年陕西公务员申论考试真题及答案B卷.docx VIP
- [渝粤教育] 西北工业大学 航天器控制原理 mooc 资料.docx VIP
- 航天器控制原理(西北工业大学)中国大学MOOC 慕课 章节测验 期末考试答案.pdf VIP
- 精品解析:2025年陕西省中考数学试题(原卷版).docx VIP
- 四维度主力跟踪.pdf
- 2022年陕西省中考数学真题(原卷版).docx VIP
- 大众网关控制器和bcm车身控制模块针脚定义非常有用.pdf VIP
原创力文档

文档评论(0)