- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
象属性的概念,我们可以灵活地描述不同的安全策略。
象属性的概念,我们可以灵活地描述不同的安全策略。 第二,在经典的动作时态逻辑TLA的基础上,通过对系统状态序 ,
列语义和动作语义进行扩展,并引入更丰富的时态操作符,将其扩展 为TLSecA。并在TLSecA的框架下对安全控制规则和安全控制过程 进行了较为精确的形式化定义。
第三,在TLSecA的框架下,对安全属性进行了较为系统的分类。
并进一步以TLSecA作为描述信息流安全属性的基本手段,定义了确
‘
定和非确定系统以及传递和非传递非干扰安全属性。
第四,对系统模型、安全模型以及安全属性采取统一的形式化定 义方法,对具体的访问控制模型和应用模型及其各自特定的安全属性 进行了形式化定义,并使用定理证明和模型检查两种技术,对不同的 安全属性进行了验证。
第五,在Schneider安全自动机理论的基础上提出了可扩展的安全 自动机,用以描述基于执行监控器的安全控制执行机制。同时给出了 ’ 各种安全自动机执行能办的定义,进一步分析了基于类似事务处理方 式的安全控制执行机制的执行能力。
最后,在TLSecA的框架下,对一个实际的安全系统——SELinux
的安全策略配置语义和安全控制执行机制进行了基本的建模和分析。
关键词:安全模型,安全控制,可扩展,时态逻辑,属性验证,执行
机制
Research
Research on Extensible Securi坶Control Model
■
ABSTRACT
As wide use of computers in our society,it has become a indispensable approach to collecting, process洫g, storing,analyzing and exchanging
infomation.For any well-built information system,security should be one of
the most important probIems.With traditional access contI.01 techn0109y many kinds of policies and models are proposed,such as discretionary access controI, mandato巧access control, BeIl·LaPadula model and role-based access control model etc.But an of them have their own limits.The latest
researches tend to models for flexible and extensible security policies.Based on analysis of marly typical seclIrit),models,we proposed an extensibIe security control model in this paper, which proVides process—oriented definition method for security control and suppoIrt authorization,delegation and obligation rules de6nition.One can define flexible security p01icies based on these two approaches.
The research contents and contributions of this paper are as following. Firstly,we proposed an extensible securi够comr01 model.Based on
authorization, delegation。and obligation mles, security control process
dennitions,and alterable obIj ect attributes,one can describe many kinds of
security
security p01icies with a flexible approach.
Secondly,we extended the classic temporal logic of actions(TLA)to TLSecA with enhanced system state-action sequence seman
您可能关注的文档
- 决策信息系统的增量式F-并行属性约简-软件工程专业毕业论文.docx
- 回转式空气预热器接触式密封及金属摩擦阻尼减振器性能的研究-化工过程机械专业论文.docx
- 可控酶解葡甘露低聚糖的制备与其凝胶应用基础研究-植物学专业毕业论文.docx
- 媒介品牌战略研究——理论分析与中国实证-新闻学专业毕业论文.docx
- 混合溶液除湿剂选择及除湿空调系统性能研究-供热、供燃气、通风及空调工程专业论文.docx
- 汇率理论和政策研究-金融学专业论文.docx
- 浑善达克沙地景观格局动态变化及其驱动力分析-环境工程专业论文.docx
- 加速碳酸化对焚烧飞灰重金属浸出特性及高温迁移特性的影响-安全技术及工程专业论文.docx
- 汇率理论和政策分析-金融学专业论文.docx
- 基于.NET的缉毒信息管理系统的设计与实现-软件工程专业论文.docx
- 甲基氯硅烷单体合成流化床反应器的危险性研究-化学工程专业论文.docx
- 基于“山水城市”概念下的小城镇城市设计研究-建筑设计及其理论专业论文.docx
- 基于专利地图的太阳能电池技术发展趋势研究-工业工程专业论文.docx
- 活动营销在动感地带品牌塑造中应用探讨-工商管理专业论文.docx
- 基于准浮栅技术的12位乘法型DAC-电子科学与技术;微电子学与固体电子学专业论文.docx
- 技术创新网络中核心企业的识别研究-技术经济及管理专业论文.docx
- 机械化学法在植物有效成分提取中的应用-植物学专业论文.docx
- 激光熔覆过程数值模拟-材料加工工程专业论文.docx
- 基于ACIS平台的三维CAD系统架构设计与应用-软件工程专业论文.docx
- 基于转码的多流率P2P流媒体系统研究-计算机技术专业论文.docx
原创力文档


文档评论(0)