基于模型检测的安全操作系统验证方法研究

来源 :中国科学技术大学 | 被引量 : 0次 | 上传用户:yyyypolo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
安全操作系统的形式化验证,作为高等级安全操作系统评估准则的一项重要指标和操作系统安全性能最有效的证明手段,具有重要意义与实用价值。目前形式化验证主要分为模型检测和定理证明两大类方法。本论文集中探讨了模型检测技术在安全操作系统验证各个层次中的一些关键问题,主要工作和创新成果如下:首先,针对SELinux策略配置复杂难以分析的问题,提出了一种基于模型检测的SELinux策略分析方法,以验证策略实施与安全需求之间的一致性问题。采用扩展的标签迁移系统,将MLS策略和普通TE-RBAC策略的描述融入到统一的描述框架下,并完整定义了策略配置语句的信息流属性,不仅考虑了型访问规则造成的信息流动,也兼顾了型转移以及MLS约束对策略模型信息流的影响。设计了一种新型的安全需求描述语言,将安全需求与和策略配置剥离开,使安全需求的描述不依赖于对实施细节的了解,扩展了模型检测器探索未知漏洞的能力。其次,提出了安全模型与安全需求的一致性验证方法。利用UML类图和状态机图在系统动、静态建模方面的表达能力,设计了一种新的安全模型UML描述方式。并在此基础上给出了UML图的状态机语义,将UML模型编译成模型检测器的规范语言,使用模型检测分析安全模型的性能。这一成果使利用自动化工具辅助安全模型的正确性验证成为可能,减少了传统安全模型验证方法中对验证人员形式化理论的过高要求以及繁重的手工推导过程。最后,探讨了安全验证中测试集的优化问题。提出简并测试集的概念,将测试冗余从状态扩展到状态迁移,将测试集中的冗余归为最小。在此定义的基础上,我们以模型检测作为后端的搜索引擎,给出简并测试集的生成算法。首次讨论了在测试集和系统实现相悖时对测试结果的判定。并据此对算法加以改进,使得在不影响测试集生成的前提下,即使测试失败,测试人员也可以准确地对失败位置进行定位。
其他文献
今年1月我收到母校苏州大学邮来的一本《董蔡时学术论文选集》。该文集印刷精美,总计49.6万字,厚厚的一大本,可谓煌煌大著。这本非同寻常的论文选集,是董先生的学生为完成“先生生前的
矿产资源破坏价值鉴定是基层国土资源部门查处矿产资源违法案件时经常遇到的执法难题之一。最近浙江省国土资源厅出台了《浙江省非法采矿、破坏性采矿造成矿产资源破坏价值鉴
本文对人脸与掌纹识别的子空间特征提取方法进行了深入研究,主要包括流形学习导出的新子空间方法、基于矩阵的特征提取方法的图嵌入理论框架及其在人脸和掌纹识别中的应用。
目的应用超声心动图组织多普勒(tissue doppler imaging,TDI)显像技术评价冠状动脉旁路移植术后左心室舒张功能的改变。方法选取2016年1月~2017年12月接受冠状动脉旁路移植术的87
政府投资是政府履行职能、调节经济的重要手段。结合现有文献的不足,重新界定了政府投资内涵和外延,基于动态面板GMM估计模型,着重考察了政府投资其受其他变量影响的机制和途
本文不仅给出了新产品市场风险的因素和指标体系,而且提出了用模糊数学与AHP相结合来进行新产品市场风险评价的原理和方法,同时,给出了一种新的群体AHP赋权方法,使量化更具合理性 This
目的探究297名大学新生军训焦虑情况及其影响因素并提出相应的建议。方法采取随机方便抽样发放纸质焦虑自评量表(SAS)及相关自编量表的方法对297名大学生进行现场问卷调查。
目的观察小剂量激素联合降压药物对围绝经期原发性高血压患者血压及内皮功能的影响,以探讨围绝经期伴原发性高血压妇女药物治疗的理想方案。方法选取2016年4月~2017年2月期间
在影视动画艺术的发展过程中,声音经历了从无到有的发展,并且逐渐成为重要构成要素之一。一部优秀的影视动画作品必定能够将声音和画面有机结合起来的,用完美的视听方案来全方位
纵观中外财务管理的发展历程.财务管理科学的历史性飞跃,无不与当时的社会经济背景紧密相连。随着知识经济时代的到来,对作为企业理财活动的主题,财务管理产生了一系列深远的影响