基于轻量级虚拟化环境可信多级安全容器机制.PDFVIP

  • 5
  • 0
  • 约2.12万字
  • 约 4页
  • 2017-06-07 发布于湖北
  • 举报

基于轻量级虚拟化环境可信多级安全容器机制.PDF

第34卷第6期 计 算 机 应 用 研 究 Vol34No6 2017年6月  ApplicationResearchofComputers Jun.2017 基于轻量级虚拟化环境的可信多级安全容器机制 1 1 2 1 吉 晨 ,石 勇 ,戴 明 ,李晓勇 (1.北京交通大学计算机与信息技术学院,北京 100044;2.中国交通通信信息中心,北京 100011) 摘 要:传统的多级安全机制在实现时一般需要依赖安全操作系统,但最终证明这些多级安全系统在实际应用 方面并不成功。针对目前多级安全机制实用性差的问题,提出一种基于轻量级虚拟化环境的可信多级安全容器 机制。首先对系统安全域进行划分,提出一套多级安全策略规则;然后通过形式化方法证明其符合多级安全要 求;最后通过联合文件系统技术和容器技术说明该机制的技术可行性,并对应用场景给出了说明。结果表明,该 方法实现简单,应用范围广,可以有效改善多级安全机制实用性差的问题。 关键词:多级安全;虚拟化;形式化;安全策略 中图分类号:TP3092  文献标志码:A  文章编号:10013695(2017)06177004 doi:10.3969/j.issn.10013695.2017.06.037 Trustedmultilevelsecuritycontainermechanismbasedon lightweightvirtualizationenvironment 1 1 2 1 JiChen,ShiYong,DaiMing,LiXiaoyong (1.SchoolofComputer&InformationTechnology,BeijingJiaotongUniversity,Beijing100044,China;2.ChinaTransportTelecommunications &InformationCenter,Beijing100011,China) Abstract:Traditionalmultilevelsecuritymechanismusuallydependsonthesafetyofoperatingsystem,whichhasbeenfinal lyprovedtobenotpractical.Inordertoimprovetheapplicabilityofthemultilevelmechanism,thispaperpropsedatrusted multilevelsecuritycontainermechanismbasedonlightweightvirtualizationenvironment.Thismethodfirstlyproposedasetof multilevelsecuritypolicyrulesbasedonthedivisionofthesystemsecuritydomain.Thenitprovedthepolicytobemeeting therequirementsofmultilevelsecuritybymeansofformalmethods.Finally,itillustratedthetechnicalfeasibilityofthemecha nismbytheunionfilesystemtechnologyandcontainertechnology,anddiscussedtheapplicationscenarios.Theresultsshow thatthemethodissimpletobeachievedandhasawideapplication

文档评论(0)

1亿VIP精品文档

相关文档