基于信息流强约束的多级互联访问控制模型研究

被引量 : 4次 | 上传用户:yun_breakcode
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
国家标准GB17859-1999将信息系统分为五个等级,不同等级信息系统的安全策略和安全机制强度从第一级开始依次增强,称为“等级保护制度”,这是我国信息安全的基本制度。访问控制是实现重要信息资源保护的最直接和最基本的手段,也是等级保护的重要内容。然而,由于目前常用的访问控制模型和方法尚无法很好地解决系统内和系统间的间接违规访问问题,使得高等级信息系统和多级互联环境存在着很大的间接信息失泄密风险。为此,本文以多级互联系统为背景,设计了一种支持不同等级和不同互联模式下的访问控制系列模型,并提出了安全熵理论对其安全性进行了证明。具体而言,本文的主要工作包括:1.为解决访问控制模型的安全性证明问题,提出了一种基于安全熵的量化分析方法。首先,根据信息论中加权熵的知识定义了安全熵,提出了违规访问行为判定的不确定性计算方法。然后,针对直接违规、流向违规和间接违规分别给出了安全熵计算方法,并根据可用性和保密性需求给出权值选取方法。第三,基于安全熵的形式,提出了判定系统是否存在违规访问可能性的方法,通过对典型访问控制模型的量化分析,验证了该方法的有效性,并指出了现有访问控制模型的不足。2.基于安全熵给出了多级互联系统中不同等级和不同互联模式下的子系统安全性定理。首先分析了等级保护要求,以安全熵的形式提出了二、三、四级子系统在非互联模式下的安全性条件,为单级访问控制模型的安全性证明打下理论基础。然后,对安全熵进行扩展,提出联合安全熵概念,基于联合安全熵给出了适应不同互联模式的多级访问控制系统的安全性定理,为多联合访问控制模型的安全性证明打下理论基础。3.提出了基于信息流强约束的单级访问控制模型,解决了系统内的间接违规信息流问题。首先,提出了基于信息流图的访问安全性判定方法,在信息流图基础上,对用户的间接违规访问行为进行增强型的约束。第二,对单级子系统状态机进行建模,定义了系统状态、状态转换规则、自动机和系统等要素,并给出了系统状态、状态转换规则、自动机和系统的安全性定理,对其安全性进行了证明。最后给出了二、三、四级子系统状态机的规则实现方法,并对规则集的安全性进行了证明。4.提出了基于联合控制的多级互联访问控制模型,消除了多级互联系统的跨级间接违规信息流、流向泄密、用户安全标识假冒等风险。首先对多级互联访问控制系统进行建模,加入安全域、系统等级、信任矩阵、互联模式等要素,完备地描述多级互联系统。其次,给出多级互联访问控制模型的安全性定理,在多级信息流图的基础上,通过对用户跨域、跨级访问进行联合控制,保持不同等级子系统控制违规访问的一致性。第三,基于安全熵理论对模型的安全性进行了证明。最后,给出了六类子系统状态机的规则集,可支持不同互联模式的多级互联系统。综上所述,本文形成了一套适用于多级互联系统的访问控制理论体系,为不同互联模式、不同安全等级的信息系统进行安全信息共享提供了基础理论支撑。
其他文献
目的:探讨FloTrac/Vigileo微创血流动力学监测技术在心源性休克患者复苏治疗中的应用。方法:选择19例入住ICU的心源性休克患者,采用FloTrac/Violeo微创血流动力学监测技术对
内部会计控制是企业加强内部管理的一种手段,科学的内部会计控制能够规范企业会计行为,保证企业资产安全,促进企业经济效益的不断提高。ERP系统的应用,给企业带来了管理思想和技
首先对现代学徒制的内涵特征进行研究。其次对我国现代学徒制的实施现状进行研究分析,对职业院校在现代学徒制项目实施过程中出现的问题进行总结分析。最后,结合当前社会环境
三年级的学生习作,处于低年级写话与中年级习作的过渡期,教师的指导尤为重要。文章从"主题作文"教学入手,多写、多练,保证学生习作的数量。精心挑选学生习作中典型的作品,通
从相关主体职能和管理流程两个角度对"七大农作物育种"专项和国家科技支撑计划项目的管理特点进行分析,找出其在关键环节的制度设计差异,深刻剖析TRIZ理论的创新思维、方法和
目的 研究产后出血患者使用宫腔Bakri球囊填塞、B-Lynch缝合和纱条填塞这三种措施的效果。方法 将2014年1月-2015年12月在我院接受治疗的133例患者产后出血患者作为研究对象,
随着生活水平的提高,人们对住宅的设备给予了越来越多的关注。给排水系统作为住宅设备的重要组成部分,其系统设计是否合理,对今后住户的装修、日常使用与维护将产生重要影响。文
以色列正在开发新的反导弹远程无人机概念。初步构想为在导弹的加速度段和达到最大速度之前对其进行拦截并摧毁。这种将装备反导导弹的无人机今后将在导弹刚一发射时就将其拦
本文阐述了在住宅室内给排水设计及施工中存在的几个问题进行分析,指出了今后改进的方向。
目的探讨床旁超声在感染性休克患者血流动力学监测中的应用价值。方法 86例进入ICU治疗的感染性休克患者依据随机数字表法分为2组。对照组采用脉搏指示连续心排血量(pulse in