论文部分内容阅读
多数支持POSIX权能机制的安全操作系统提出了各自的权能遗传算法,但这些算法都只适用于特定的特权控制策略,并且存在语义冲突、安全目标不明确等问题,不能有效支持安全需求不同的特权策略。本文通过对这些算法的深入分析,提出一种新的权能遗传算法,该算法引入安全策略相关的权能控制变量以及可信应用属性。实例分析表明本算法具有策略适应性和可用性,形式化分析和验证又表明它可使系统满足最小特权策略的基本安全定理。