多安全政策支持框架研究及其在安全操作系统中的实践

被引量 : 8次 | 上传用户:erliangpp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以一个商品化安全操作系统的大量实际开发工作为基础,结合国内外在多安全政策支持框架、安全模型和安全操作系统等方面的最新研究成果,对多安全政策支持框架的理论及其在安全操作系统中的实施进行了研究。主要取得了六个方面的成果: 1.引入“二项缓冲机制”到通用访问控制框架中,有效地解决了访问控制框架在支持多种安全政策时效率低下的问题,并建议将“二项缓冲机制”引入到访问控制框架的国际标准ISO/IEC 10181-3:1996中。 2.首次提出应用于操作系统的角色访问控制模型OSR,并且在多安全政策支持框架下成功实施,这也是具备完整特性的RBAC模型第一次直接在操作系统内核中实施。 3.首次提出环境适应的通用多安全政策支持框架”——Guards,并给出环境适应的通用多安全政策支持框架的九条评价标准。Guards框架比其它的多安全政策支持框架,在支持动态安全政策和适应安全环境变化方面有较大进步,因此更贴近真实安全环境的要求。 4.对安全操作系统研发中的一个长期疑难问题“安全属性即时撤消”进行了深入研究,通过建立“安全属性即时撤消框架”和“基于操作列表的in-progress操作撤消机制”,取得了较满意的结果。将此研究结果引入到多安全政策支持框架中,可以较好地解决多安全政策支持框架的政策灵活性问题。 5.遵循CC标准EAL3级的要求,首次提出安全操作系统安全管理机制SAMSOS,并且在多安全政策支持框架下成功实施。 6.提出“基于政策描述语言”、“基于安全属性”和“基于统一模型”的分类方法,首次对国际上百花齐放的多安全政策支持框架的研究工作,进行了比较系统的划分。为多安全政策支持框架的进一步研究建立了一定的基础。 总之,本文的研究成果推进了多安全政策支持框架的理论研究,并且可以为安全操作系统的实际开发提供较好的借鉴。
其他文献
绩效管理作为人力资源管理的核心,是企业获取核心竞争力的关键一环。目前有关绩效管理的理论和方法大都是对员工这一层级的探讨,而对于部门层次的绩效管理体系的建立,却少有专门
随着科学技术的发展,工业生产中自动化的设备在生产过程中逐渐替代了人来进行操作,而测量领域也正经历这种变革。在非接触测量和实时在线测量领域中CCD的运用越来越广泛,这也
本文首先在分析了汽车动力性检测的基本理论的基础上,选择了典型车型如微型车金龙XML6402和载货汽车解放CA1050PK2L1A为实验车辆,进行了台架和道路行驶阻力、滑行距离对比实验,
光纤是一种高质量的远距离信号传输介质,它具有信号损失小、失真低、传输信号速度快、质量高等一系列优点,使用光纤进行信息传输的一种重要用途就是光纤制导导弹。光纤是光纤
光电检测设备在国防与民用领域上有着巨大的需求。而激光器作为光电检测设备的重要组成部分,其光功率输出是否稳定对光电设备的稳定性与精确度影响巨大。光功率的输出是否稳
电场广泛应用于微流控系统中用以实现如流体混合,控制细胞或微粒等各种功能。这些电操作大多数是由薄膜金属电极实现的,在传统的IC工艺中,薄膜电极通常是由蒸发或溅射加工而
磁控溅射被广泛应用于集成电路制造装备(IC装备)的铜互联工艺,随着大规模集成电路线宽从65nm向32nm和28nm发展,基片上结构深宽比成比例增加,导致沟槽填充能力、均匀性和沉积
人类对自然环境作用的认识有一个发展过程,从环境决定论到人与自然的和谐发展,无疑是人类认识的巨大飞跃。人类要转变思维模式,保持人与自然和谐相处,促进环境与资源、社会持
在大科学时代,综合竞争力的大小取决于其综合创新能力,尤其是自主创新能力。科技工作者作为拥有深厚学科专业技术知识的社会主体,应当充分认识我国科技发展面临的形势和任务,
目前社会信息化进程越来越快,各种新颖的设备充斥着电子市场,与此发展的同时PCB(印制电路板)的需求量持续增长,PCB的生产速度和成本将直接影响生产厂商的产能和效益。为了对P