安全实时数据库隐蔽信道度量和处理技术研究

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:cai2008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
军事和经济等关键领域的数据应用需要安全实时数据库(SRTDB)提供安全和实时保障,但是隐蔽信道严重威胁着安全实时数据库的表现。如何有效地限制隐蔽信道威胁,同时保障系统的实时性能,是这类数据库迫切需要解决的问题。本文从信道限制、信道容量度量、多种度量指标结合以及信道检测四个方面入手,对安全实时数据库中数据冲突信道(DC信道)度量和处理领域出现的若干关键问题展开研究,取得了以下四个方面的主要成果:   第一,已有的SRTDB系统DC信道处理方法中,基于相对安全目标的信道限制方法能够支持安全和实时需求的均衡,比基于绝对安全目标的消除方法更灵活。在信道限制方法中,基于概率的限制方法降低了满足安全标准时信道限制操作所附加的实时性能损失,但是仍然存在实时性能的额外浪费。针对这一不足,提出了基于多概率的信道限制策略(MPBPSP),能够根据系统安全标准针对每个信道实例施加适当干扰,进一步减少了实时性能的损失。   第二,信道威胁的准确度量是对信道施加适当限制的基础。依据安全评测标准要求,提出了一种使用容量指标的DC信道威胁限制方法(CUCCMM)。该方法克服了已有信道容量限制方法在信道模型描述和度量指标上的缺陷,采用Z信道模型描述MPBPSP方法下DC信道的传输特性,并选择时间单位的容量指标。方法中以定理形式分别给出了干扰下信道容量度量算法,以及根据容量限制标准计算限制措施参数的算法。基于CUCCMM,系统能够准确地实施信道容量限制标准,并对限制下信道的实际容量进行监测。   第三,多种因素共同决定着信道威胁的程度,这些因素对应的度量指标也各有偏重,只有结合多种指标才能全面的度量和限制信道威胁。提出了综合多个指标的DC信道威胁度量和限制方法CMMA,它结合容量和短消息指标度量信道传输能力,并利用消息价值概念在短消息指标中同时包含被传输数据的长度和敏感度属性。实验证明,利用MPBPSP策略,CMMA方法能够同时对信道传输长文件和传输短消息这两方面能力施加限制,并且方法中多个指标的运用并不会带来实时性能损失的成倍增长。   第四,为了威慑入侵者并为限制信道威胁提供准确的依据,需要对信道的实际使用进行审计和检测。提出了对事务冲突信息的审计标准,并且按照用户和数据两种单位划分审计记录,有效地防止入侵者通过分散冲突记录的方式逃避检测。提出了一种基于冲突间隔时间的信道检测方法CTIBDA,方法中将冲突间隔时间的规律性作为检测的依据,并结合两种规律性指标提高了检测方法的健壮性。由于检测方法中没有复杂的学习和运算过程,因此方法还具有实施代价低的优点。
其他文献
在计算机视觉领域,手部姿态估计是通过传感器获得的视觉信息,估计出手部的结构姿态的方法。由于手部姿态估计在基于手势的人机交互、手语识别等领域有着潜在的广泛应用,近年来已
K-匿名方法是视图发布条件下防止数据隐私泄露的一种重要方法,K-匿名化后的视图称为K-匿名表。当基本表发生更新变化时,如何保持K-匿名表数据与基本表数据的一致性是一个值得
部分可观察马尔可夫决策过程(POMDPs)以其丰富而灵活的数学模型,被广泛应用于各种贯序决策问题,成为最近研究比较热的决策模型。但其维度和历史问题使得其精确求解的复杂度过高
近年来,随着Internet规模的增长,分布式组件技术快速发展,新的组件模型不断涌现,现有的组件模型也持续更新。组件容器为组件及组件应用提供部署和运行环境,是基于组件分布式应用开
随着无线网络技术的快速发展,基于无线局域网的多媒体应用也开始起步,如VoIP电话、网络视频、VOD服务等等。由于目前的无线局域网的实现基于传统的802.11协议,这使得在无线局域
索引更新是搜索引擎的关键技术之一。以往动态文档集合下的索引更新策略的研究主要针对文档的插入和删除。对于文档的插入,索引更新的基本思想就是首先对插入的文档建立内存索
社会网络分析方法是一种量化的社会学分析方法。它将社会行动者映射为图的节点,社会行动者之间的关系映射为图的边,然后利用图论的相关知识来解决社会网络的问题。数据挖掘是
随着网络的飞速发展,用户对网络连接的数据率、容错性等要求越来越高。多路径传输(Multihoming)可以利用多个网络接口,同时建立多条传输路径进行传输,是一种提高连接吞吐量与
树木建模是虚拟现实研究的热点,但是树木的基因结构和生长环境复杂,导致了树木建模过程繁琐复杂。自然场景对实时性和逼真度要求很高,现阶段的树木建模过程精度差、渲染速度
普适计算(Pervasive Computing)是一种新型的分布式计算模式,它强调人与计算环境的紧密联系,使得计算机和网络更有效地融入到人们的生活中。随着普适计算设备种类和数量的增加,