【摘 要】
:
随着国家、社会对计算机和网络技术的依赖程度日益增长,信息安全问题越来越重要。访问控制机制是保护信息机密性、完整性的重要手段,但即使实施了强制访问控制机制的信息系统
论文部分内容阅读
随着国家、社会对计算机和网络技术的依赖程度日益增长,信息安全问题越来越重要。访问控制机制是保护信息机密性、完整性的重要手段,但即使实施了强制访问控制机制的信息系统中仍然会发生高安全级信息向低安全级用户泄漏的隐通道问题,对于这类问题主要通过信息流控制来解决。动态信息流控制技术处于起步阶段,它解决了静态信息流监控技术不能根据实时的情况进行相应的改变,手工工作量巨大,容易误判不安全信息流通道和不能灵活面对各种系统的问题。然而,现有的动态信息流监控技术还不能监控到复杂的不安全信息流的通道。针对上述问题,本文主要研究的内容包括:(1)在分析动态信息流监控技术和有限状态自动机监控技术的基础上,为解决现有的动态信息流监控技术不能监控因系统状态变化引起的隐通道的问题,本文根据动态分析的需求对有限状态自动机做出改善,使得有限状态自动机获得了较好的适应性,并以改善后的有限状态自动机为工具提出了一种对信息流的动态监控方法。该方法在保持原有动态信息流监控技术的优点的基础上,能够实现对此类隐通道流进行监控,并能根据被监控系统的安全要求,对隐通道进行妥善的处理。(2)通过详细介绍将该方法运用到SELinux系统的各步骤,提供具体实施本监控方法的过程。这一运用结果也为仿真验证本方法有效性而提供一个实际系统的环境。(3)在实际系统中检验本论文所提出的方法。在含有已知不安全信息流的仿真环境中,用本文所改进的方法对实际系统进行监控,通过实验结果以验证该方法的正确性和有效性。本文所提出的一种基于有限状态自动机的动态信息流方法可以有效的阻止不安全信息流对系统的危害,并能够根据不安全信息流的危害程度对其进行相应的处理。
其他文献
由于三峡库区特殊的地质地理条件,自古以来就是滑坡灾害高发地区,特别是三峡大坝建成和三峡库区蓄水后,三峡库区地质环境受到严重的影响,滑坡灾害频发。滑坡灾害不但破坏桥涵、电
无线传感器网络(WSN)是近几年来国内外较为热门的研究领域,在国防军事和人们的日常生活上具有十分重要的应用前景。纵观计算机网络技术的发展史,应用需求始终是推动无线互联
形式化方法是建立在严密数学逻辑基础上的系统研究方法,其严谨、精确的特性适合发现系统设计与开发过程中并发性、安全性等方面的问题。PAT(Process Analysis Toolkit)平台是
人脑是自然界中最复杂的网络之一,而复杂网络理论为人脑的研究提供了一个新的方向。计算脑网络属性的方法是研究脑网络的一项重要途径,因此网络构建时间和属性计算时间是影响
数据库技术的广泛应用使得数据库应用系统中对时态信息处理的要求越来越高,越来越多的应用系统需要存储和管理相关的时态信息。为了描述时态信息,提出了时态数据库的概念。时
在医疗信息系统中,各部门的信息系统之间以及各个医疗机构之间缺乏有效的共享和统一的规范,因此形成了信息孤岛。传统的采用面向构件的方法缺乏灵活性的交互,而多Agent的社会
统一通信是一种新的通信模式,它把计算机技术与传统通信技术融合在一起,作为一种解决方案和应用,它的最终目的就是让人们能够在任何时间、任何地点,都可以通过任何设备、任何网络
随着免疫学理论研究的不断发展,人们对生物免疫系统的认识不断深入,提出了人工免疫系统,该系统已经被广泛应用于科学研究和工程实践的众多领域。免疫算法(Immune Algorithm,
近似串匹配是计算机科学的基础问题,在文本检索、生物信息学、信号处理、入侵检测、模式识别、数据挖掘和实体识别等领域具有广泛的应用。近似串匹配的效率决定了这些应用的
多Agent系统是一种运用Agent的自主、灵活、交互等特性来实现某个系统目标或求解某个大规模问题的技术。在多Agent系统中,通信是实现Agent之间协作和协商的基础。然而由于各