cisp--信息安全模型讲稿资料教材.pptVIP

  • 4
  • 0
  • 约1.24万字
  • 约 54页
  • 2019-09-26 发布于湖北
  • 举报
* * * * * * * 强制vs.信息流 隐通道:访问控制模型通过对访问主体与访问客体的控制实施安全策略,但恶意的用户仍然可能利用系统的副作用(边界效应)形成从高安全级别到低安全级别的隐通道。 信息流模型:不对访问主体与客体实施控制,而是直接控制用户间的信息流 例如:if a = 0 then b := c, information flows explicitly from c to b (when a = 0) and implicitly from a to b (when b= c). 3 信息流模型 信息流概念: 信息流可表述为“从对象a流向对象b的信息(信息流)是指对象b的值按某种方式依靠对象a的值”。 3 信息流模型 对于程序语言代码我们可以通过枚举所有程序变量间的信息流,从而验证是否存在不合法信息流。 信息流模型的形式化是状态机模型,因此可以形成一系列信息流“断言”,信息流“断言”也称为安全性质,安全性质包括非干扰性(noninterference)和非观察性(nonobservability)等 描述工具使用Hoare逻辑的SPA语言(Security Process Algebra –SPA)(trace) 3 信息流模型 4 完整性模型 数据完整性 信息保护,DATABASE(域,实体,引用,应用语义,并发控制) 系统完整性 系统保护,硬件

文档评论(0)

1亿VIP精品文档

相关文档