可组合信息流安全验证模型及方法研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zjk8818
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着物联网、云计算、智能终端等新兴技术的快速发展,多样化的应用软件为用户提供了丰富的功能和服务。为了分散和简化应用逻辑,屏蔽不同软件间的差异性,提高软件的可重用性,组件化、专业化逐渐成为应用软件设计实现的发展趋势,不同软件间的相互协同与组合也成为了下一代网络服务提供及复杂软件系统功能开发的新模式。在该工作模式下,信息将在不同软件间交互和传输,而由于不同组件间的独立性和差异性,即使单一组件满足安全需求仍无法保证组合过程中所导致的间接信息泄露问题,对数据安全、用户隐私带来了极大的威胁。在此,本文在对经典的信息流安全模型及常用的安全验证方法进行综述研究的基础上,针对软件组合过程中的信息泄露,安全验证方法开销大等问题,提出了可组合信息流安全模型,并根据不同场景的安全需求,设计了适合的信息流验证框架及方法,具体工作包括:(1)结合移动网络服务组合应用场景,设计了面向服务的网络系统模型,给出了服务组件、服务链的形式化定义;在此基础上,提出了基于程序依赖图对组合服务中组件间动态依赖关系进行形式化描述的方法;结合多级安全模型设计了组件对象前置及后置安全级的计算方法;针对集中式验证方法给用户终端带来较大能量消耗的缺陷,制定了组件间可组合信息流安全策略,并提出了移动网络环境下节约能量的分布式信息流验证方法。采用NS-3测试结果表明,可组合信息流分布式安全验证方法实现了参与服务节点间的能量均衡。(2)结合异构多域网络服务组合应用场景,针对传统模型检测方法对于组合服务建模过程复杂,验证开销大的缺陷,提出了基于模型检测的信息流安全可组合验证方法,在保证单一组件信息流安全的基础上,给出相邻组件可组合的信息流安全条件和验证算法,并采用SPIN模型检测工具和NS-3对所设计方法的性能进行了测试。实验和仿真结果表明,相比传统模型检测方法,本文提出的可组合验证算法能够有效减小验证开销,提高验证效率。(3)结合复杂嵌入式系统组件组合应用场景,在分析组合嵌入式系统信息流模型的基础上,基于模型检测方法设计并实现了针对嵌入式系统的可组合信息流安全验证工具。在保证验证精确性的同时,结合组件组合的特点,通过分离组件验证和组合验证过程,实现了低耦合,增量式的验证方法,从而减小了组合系统整体建模的复杂度和验证的开销;此外,通过建立组件证书库,简化了对重用组件的验证过程,进一步减小了验证的开销。针对服务组合特点,该工具可以进一步扩展应用到异构网络环境下服务过程中的信息流安全验证工作。
其他文献
表扬是对学生的肯定,对学生的健康成长具有积极而重要的作用。教师应适当地、巧妙地运用正能量的方法,去欣赏学生、激励学生,使学生在表扬和鼓励中获得自信,充满成就感,快乐地学习
随着因特网的快速发展和全球化进程的加快,互联网的信息资源呈爆炸式的增长。大规模信息的出现改变了传统的知识获取方式,使得互联网成为了人们获取知识的主要来源之一。如何
词汇教学历来是大学英语教学中的一个难点,而在英语成为国际语言这一趋势日益深化的背景下,伴随着互联网的深度影响,英语词汇在近十年内火山喷发式的骤增无疑在大学生的英语进阶
<正>"十人九胃病",这句俗语形象说明了胃病的多发和常见。作为人体最主要的消化器官,胃是人体生命活动所需营养物质的吸收场所。胃功能的强弱,直接影响着身体对营养的吸收。
鉴于会话初始化协议(Session Initiation Protocol,SIP)在网络和通信领域所占的重要地位和目前表现出来的广阔前景,对SIP研究有一个总体上的把握,建立SIP的形式化模型,正确进
众所周知,书是人类进步的阶梯,书对于人类的意义就好比翅膀至于鸟类,要想翱翔蓝天,是不可或缺的。图书馆作为存储书籍的殿堂,读者在这里汲取知识,吸收前车之鉴,开拓视野,去书中探索自
理论力学项目化教学改革在调动学生学习兴趣、培养创新精神和工程实践能力方面起到了积极作用,然而,项目化教学也存在缺点,需要对教学实施过程中存在的问题进行系统研究。本
培养军民融合式海军士官是落实“军民结合、寓军于民”军队人才培养体系重要思想的具体行动,是加快推进国防现代化建设的重要举措。地方高职院校培养海军士官,融入核心价值观
现代的特殊教育是西方近代文明发展的产物。中国古代虽有一定的特殊教育实践和相关的特殊教育思想,但并没有直接演变出现代的特殊教育。现代模式的中国特殊教育始于近代,是伴
本文结合工程实例,详细阐述了预应力混凝土技术在高层建筑超长结构中的具体设计方法;同时深入探讨了预应力构造结构设计对指导施工及保证工程质量的重要性。