面向多重独立安全等级架构的安全通信机制研究

被引量 : 0次 | 上传用户:skiau2548
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
未来的综合化航空电子系统将更大程度地以网络为中心,安全的通信机制将会更加关键。综合模块化航电系统软件规模的急剧膨胀,导致可靠性降低;资源高度共享容易使其受到非法访问。因此,将安全的集中式管理改为模块化管理以降低软件规模,根据安全级别分离数据来保证不同安全级别的应用可以运行在同一系统中,成为亟需解决的问题,为此,这方面的研究具有重要的意义和良好的实用价值。本文研究了多重独立安全等级(MILS)分层架构和典型安全模型,基于通用访问控制架构建立了基于分布式MILS的访问控制模型;提出了分区间多级安全强制访问控制策略,引入了分区抽象和最小特权抽象作为自主访问控制策略,根据这两个策略设计并实现了MILS消息路由器(MMR)。设计了进程间安全标签的比较算法和实施方案,实现了守卫(Guard)安全组件。分析研究了域间多策略设计了包含多种安全策略的分区通信系统(PCS)。根据MMR、Guard和PCS提出了MILS安全策略系统(SPS)的概念,其能够有效阻止资源的非法访问,防止高安全级别通信实体把信息泄露给低安全级别的实体。实验表明,本文开发的MMR和Guard安全组件根据系统配置能有效实施自主和强制安全访问控制,SPS不仅满足可通过较高级别的形式化验证的条件,而且具有很好的策略分离性和灵活性。不仅实现了策略实施与决策的分离,而且实现了分区间安全策略和进程间安全策略的分离,从而为实现高安全计算机系统奠定了基础。在后续的研究工作中,还将继续完善访问控制模型,完成Guard和降级器(Downgrader)的整合,研究分区通信系统的具体实现。
其他文献
介绍了软件开发中测试的相关概念,阐述了测试目标、测试方法、测试工作及测试步骤,总结了在日常工作的测试技巧和经验。
在W3C组织的倡导及各大软件厂商积极响应下,Web Service技术在IT领域得到了广泛的发展,成为IT业近几年来探索的热点课题之一。首先介绍了Web Service的基本概念,然后分析了We
通过对公路试验检测实际操作中遇到的常见问题分析,提出相应解决对策。
首先探讨了学习内容组织算法中存在的资源组织的粒度和学习效果的测评等问题。其次,定义了学习对象的粒度以及知识之间的前驱、后继和平行关系,构建了以知识点为有意义单元的
目的:探讨MR扩散加权成像(diffusion-weighted imaging,DWI)表现及表观扩散系数(apparent diffusion coefficient,ADC)对肺部良、恶性结节的鉴别诊断价值。通过与常规CT对照,
改革开放以来,我国公民政治参与取得了长足的进步,有力地推动了社会主义民主政治建设的步伐。但总体而言,我国公民政治参与仍处于不很成熟、不够完善的状态,仍存在许多现实问
刑罚失衡关涉法治建设和社会安定,区别于因罪责刑相适应、量刑个别化原则而产生的刑罚合理差异。《刑法修正案(八)》加剧了生产、销售假药罪刑罚失衡的程度,该危害在客观上表
为了适应医疗卫生事业发展和财务管理体制改革的需要,以及应对医院发展过程中产生的财务核算和监管等问题,财政部与卫生部联合修订颁发《医院财务制度》和《医院会计制度》。
计算机技术和网络的发展给人们的工作和生活方式带来了巨大的变化。信息通讯得到越来越多的重视,个人移动通信设备已经成为现代人工作和生活的必需品。在个人移动通信终端市
在不确定的国际货币体系下,我国汇率制度的改革在于通过改善我国自身的经济结构,提高我国独立货币政策的调控能力,逐步实现资本账户的完全开放,来建立信任度高的钉住一篮子货币、