安全操作系统信息流技术与安全架构研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:halfmile
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文旨在进行高等级安全操作系统研发的技术探索,尤其针对隐蔽信道分析和系统架构设计两大关键难题。在安全系统研发和隐蔽信道分析的工作实践基础上,形成了本文另一部分研究主题一安全系统动态信息流模型的基本思想。信息流动态模型反映了本文对安全问题的基本认识,又反过来指导安全操作系统、特别是隐蔽信道的研究工作。因此本文围绕信息流动态模型、隐蔽信道分析、系统安全架构三个主要论题展开,也涵括对一系列安全问题和安全机制的探讨。   本文工作主要做出以下贡献:(1)建立能够刻画信息流动态特性的信息流模型,兼具安全策略表述能力强、贴近信息系统实际运作、能为安全性分析提供指导的特点,提出安全策略的通用信息流表述方法并考察若干典型安全策略实例,特别从信息流角度对访问控制进行建模,总结出信息流安全分析的指导框架;(2)以信息流动态模型为基础研究隐蔽信道问题,建立系统化的隐蔽信道分类体系,提出隐蔽信道标识优化的指导原则,分析和评估了现有的隐蔽信道分析方法并进行改良,另在隐蔽信道带宽计算、分析完备性度量等方面取得创新,研究成果在实际系统分析中收到良好效果;(3)提出结合微内核与虚拟技术的安全系统架构,具有可信计算基复杂度低、系统隔离性强、应用兼容性和灵活性好等优点,对Flask访问控制体系做出改进,此外还探讨了关键安全机制的设计,基于IPSec技术提出集网络虚拟化、网络通讯访问控制和远程可信路径为一体的安全网络方案,完成系统安全架构及主要安全机制的原型实现和可行性论证。                                                                                   
其他文献
HART C8PSK(Highway Addressable Remote Transducer Coherent8-way sfhit key)协议是HART现场总线的第二代物理层协议,具有兼容HART现场总线第一代物理层协议HART FSK和速度
无线射频识别 (Radio Frequency Identification,RFID) 技术是20世纪90年代开始兴起的一种自动识别技术,是一种非接触的自动识别技术。它采用识别技术、通信技术,在大规模集成电
支持向量机最初于20世纪90年代由Vapnik提出,是一种新的统计学习算法,其学习原则是使结构风险最小化,这使得支持向量机具有很强的泛化能力。近年来,支持向量机在理论研究和算法实
本文针对时序数据为连续型数据值,以挖掘不确定性规则实现分类为目的,对神经网络中隐含的知识转化为不确定性决策规则的方法进行了研究。围绕该主题,研究内容包括四个方面:(1)针
离群数据挖掘是数据挖掘中一项重要的任务,它往往可以使人们发现一些既真实而又出乎意料的知识。在欺诈检测和医疗分析等一些领域中,对离群数据的挖掘研究比对正常数据的挖掘研
视音频获取技术是根据已知的资源定位符,通过特定的传输协议来获取视音频的技术。现在普遍使用的传输协议虽然可以实现可靠的数据传输,但是在视音频数据的实时传输方面还不是
目前,彩色图像处理方法分为两类,一种是直接对色彩矢量进行处理,其存在的不足是运算量和所需存储空间比较大。另一种是彩色分量处理,即分别处理每一分量,把分别处理过的分量图像合
在桌面和服务器领域,多核与虚拟化已经成为一种趋势。在嵌入式领域,多核与虚拟化也是未来的发展方向。多核处理器使得嵌入式系统的硬件性能得到成倍的提升,虚拟化技术则可以
在多Agent系统中,正如人类社会一样,通信是交互和社会组织的基础。如果没有通信,一个Agent仅仅是封闭的个体。Agent之间的动态关系通过相互发送消息来体现,通信就是采用这种方式
在关于移动机器人的诸多研究领域中,机器人自定位是十分关键的技术,是实现机器人自主运动和其他任务的基础,而且涉及领域广泛,有很多难点有待解决,因而是一个具有重要研究价值的课