- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
 - 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
 - 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
 - 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
 - 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
 - 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
 - 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
 
                        查看更多
                        
                    
                selinux策略的等级信息分析教材
                    针对SELinux策略的等级信息分析方法(续) 基于XSB的实现(续) 新增规则定义 不含可信进程的信息流 infoflow_without_TP(T1,R1,U1,T2,R2,U2)是一个不流经可信进程的信息流,若(1)存在flow_trans(T1,R1,U1,_,_,T2,R2,U2),且不存在tp(T1)和tp(T2);或者(2)存在flow_trans(T3,R3,U3,_,_,T2,R2,U2)和infoflow_without_TP(T1,R1,U1,_,_,T3,R3,U3),且不存在tp(T2)。   针对SELinux策略的等级信息分析方法(续) 基于XSB的实现(续) 新增规则定义(续) 同等级标记 型T1和T2在同一个等级上,表示为equal(T1,T2),若存在infoflow_without_TP(T1,_,_,T2,_,_)和infoflow_without_TP(T2,_,_,T1,_,_)。   偏序等级 型T1比型T2的等级高,表示为higher(T1,T2),若存在infoflow_without_TP(T2,_,_,T1,_,_)却不存在infoflow_without_TP(T1,_,_,T2,_,_)。 针对SELinux策略的等级信息分析方法(续) 基于XSB的实现(续) 新增规则定义(续) 同等级标记集合 T2在等级m的集合内,若存在equal(T1,T2)或equal(T2,T1)且T1在等级m的集合内。 针对SELinux策略的等级信息分析方法(续) 基于XSB的实现(续) 新增规则定义(续) 提取所有等级标记集合  针对SELinux策略的等级信息分析方法(续) 基于XSB的实现(续) 新增规则定义(续) 将等级标记集合排序 首先定义level_finish(m,S)表示S集合是level(m)等级中所有标记的集合。然后将所有的等级标记集合作为元素建立一个新的集合level_set()。最后按照前面改进算法的第4步将等级标记集合排序。 针对SELinux策略的等级信息分析方法(续) 验证等级信息的可信 构建可信agent 使用改写过的SELinux策略载入命令充当提取等级信息的代码模块,该命令在载入SELinux策略的过程中同时进行等级信息的提取。 构建举证信息 针对SELinux策略的等级信息分析方法(续) 验证等级信息的可信(续) 远程证明协议 新想法讨论:实时策略分析 触发动机 之前的策略分析方法都是针对整体策略进行分析 整体策略包含内容过多 难以提取策略的内容 难以符合某个安全目标 类比可执行文件安全性分析 专用操作系统保证系统中全部的可执行程序都是可信的,不通用,难于实现。 可信计算的度量验证机制只关心已运行的程序是否可信,减少验证对象,更通用更易于实现 新想法讨论:实时策略分析(续) 实时策略分析想法 只针对当前时刻实际有效策略进行安全目标的分析 当前时刻实际有效策略 每个应用程序对应一部分策略 某一时刻只有部分的应用程序在运行 所以,当前时刻只有和这些应用程序相关的策略是有效的 策略提取 每个应用程序对应直接策略为一张信息流图 所有应用程序的信息流图连接起来构成全策略的信息流图 提取当前运行程序的信息流图链接起来构成当前有效策略信息流图 策略分析 图分析方法 逻辑编程语言分析方法 新想法讨论:实时策略分析(续) 讨论 方法正确性? 应用场景? 提取的信息流图是否要包含已关闭程序的信息流图? That’s all, thanks tset是所有非可信进程标记的type集合减去usr_t的子集。该语言的含义是从usr_t开始填充命名为level(1)的集合,寻找所有和usr_t在同一等级的标记填入level(1)的标记集合,同时每在level1标记集合中添加一个type,则在Tset中减掉这个type,Tset就是剩余没有分等级的标记集合。若没有新的标记可以填入标记集合level(m),就在剩余的type集合Tset中取出一个标记建立一个新的标记集合level(m+1),然后再继续上述填入type的过程,直到Tset集合为空,即所有非可信进程标记的type都被分配到和其等级相同的集合中。 * 通过以上这些步骤,最终在level_set_sort(S)中的S就包含了经过排序的所有等级标记集合,这些集合中的标记满足多级安全策略的安全属性。 * 通过以上这些步骤,最终在level_set_sort(S)中的S就包含了经过排序的所有等级标记集合,这些集合中的标记满足多级安全策略的安全属性。 * 通过以上这些步骤,最终在level_set_sort(S)中的S就包含了经过排序的所有等级标记集合,这些集合中的标记满足多级安全策略的安全属性。 * SELinux策略的等级信息分
                您可能关注的文档
- nc5.7年结培训课件.ppt
 - msaforstudent测量系统分析.ppt
 - nba市场营销学之促销策略.ppt
 - nc57产品培训--应收应付管理.ppt
 - minitab功能说明.ppt
 - ncv57与v61产品对比介绍.ppt
 - nc56合同管理产品介绍.ppt
 - ncv633产品应用培训-利润中心会计.ppt
 - msa理论培训教材.ppt
 - mmt5.0产品抢鲜版.ppt
 
- 新型萘四甲酰亚二胺类侧链功能化有机半导体的合成及其性能表征.pdf
 - 信息重组策略在即兴发言汉英交替传译中的应用分析——以《中国民居(第二季)》模拟口译实践为例.pdf
 - 叶兆言历史题材创作的互文性研究.pdf
 - 信息化背景下农村小学家校沟通现状的调查研究——以徐州市铜山区D镇小学为例.pdf
 - 循环加载环境下高温超导堆叠结构低温压缩及多场性能实验表征研究.pdf
 - 氧化钨_氧化锌复合纳米结构调控及其气敏传感特性研究.pdf
 - 厌氧好氧时间比对EBPR中好氧颗粒形成及除磷过程的影响研究.pdf
 - 氧空位对NbO2金属-绝缘转变的影响机理研究.pdf
 - 氧化物半导体的晶面改性及其光催化性能探究.pdf
 - 信息流模式下社交电商平台青年用户信息规避行为影响因素研究.pdf
 
最近下载
- 2027年日历表带农历全年(A4一页可编辑可直接打印).pdf VIP
 - 2025届新高考语文古诗文理解性默写汇编(新高考60篇,含答案).pdf VIP
 - 电化学储能系统构网型储能变流器并网性能测试技术规范.docx VIP
 - 《数据科学与大数据技术》课件.ppt VIP
 - 工人疗养院食材采购配送项目服务方案投标文件(技术方案).doc
 - 新标准商务英语阅读教程2-教学课件U10.pptx VIP
 - 盛央 --三元乙丙橡胶 黑色_XMHL1810006324OT2018.10.29_REACH报告 中文.pdf VIP
 - 铜及铜合金塑性变形加工的感应加热(下).pdf VIP
 - (高清版)DB33∕T 894-2013 可口革囊星虫养殖技术规范 .pdf VIP
 - 新型电力系统源网荷储.pptx VIP
 
原创力文档
                        

文档评论(0)