MILS系统中分区间的信息流控制

被引量 : 0次 | 上传用户:xiaoyuerlga
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
嵌入式高确保系统(如综合化航空电子系统等)对于不同安全级别的信息的跨平台、多用户处理和共享提出了更高的安全性要求。针对这一要求,学术界提出了多重独立等级安全(Multiple Independent Levels of Security/Safety,MILS)体系结构。本文在系统分析了MILS系统安全体系架构和分区机制的基础上,针对因缺乏有效的信息流控制方案而导致敏感信息未经授权的披露和篡改的问题,研究了MILS系统中分区间的信息流控制解决方案,具体如下:1.针对MILS系统组件组合的特点和信息流控制目标,提出了基于可信组件的分区间信息流控制模型。为了提高信息传递的效率和安全性,采用共享内存技术构建分区间信息传递机制。2.为了防止低密级分区非法获取高密级信息,设计了各可信组件的信息流控制策略,包括基于格模型的多级安全策略、可信降级策略以及先降级再升级策略,最终形成了多层次的信息流控制策略框架。3.针对MILS系统中分区间的信息流都必须是分离内核授权的这一需求,构建了各可信组件的信息流控制机制,其中分离内核定义授权的信息流并控制信息的流向;MMR拦截未经授权的信息流并进行分区间路由;Guard执行基于协议和应用的消息内容过滤,并根据需要对消息进行降级;PCS对分布式MILS中处于不同节点上的分区间信息流先加密降级再解密升级,以保证网络中数据的机密性。各可信组件协同工作,对信息的整个流动过程进行控制并确保其安全性。4.应用本文提出的方案对一种多级文件系统的客户分区请求消息进行控制,以保证文件系统的机密性和完整性。分析验证表明,本文所设计的信息流控制方案能够确保分区间的所有信息流都是经过分离内核授权,并通过可信组件过滤的合法消息。
其他文献
梳理了1999年以来清华大学公共管理学院在MPA教育领域的专题研究成果和基于研究的历次教育改革与创新,发现只有基于持续的MPA教育需求分析和育人规律研究,并不断适时调整MPA的
20世纪初以来,低度郊区化和高度隔离化是美国黑人人口分布的主要特征,这与以白人族裔为主的郊区化模式迥然有别。学术界对美国黑人在大都市区中空间分布独特性的认识,大多立
从厂房布置、整体稳定和应力分析等几个方面介绍了特克斯山口水电站的厂房设计过程,通过方案比选,提高了发电量,增加了经济效益。图2幅。
村落景观具有空间上的分异性和时间上的变迁性,其分异性源自于自然环境或社会文化环境的不同。浙江省莲都区上塘畈和沙溪两个畲族村落原本具有近似的发展历史、自然环境和宏
2014年修订版的职工薪酬准则对一些特殊职工薪酬核算进行较大幅度的修订和完善,并实现了与国际准则的实质性趋同。本文在对职工薪酬的全面内涵予以解读的基础上,重点探讨了带
<正>作文批改与评价是作文教学过程中的重要环节之一,是提高学生作文水平的一项必不可少的重要手段。因此,教师在教学实践中应该根据学生作文的实际,运用灵活多样的作文批改
本文探讨了如何及时发掘新的音乐创作形式,并利用网络工具,搜集整理非常规音乐作品,以宽容的心态接纳各种新的音乐类型,寻求广播音乐节目的创新新思路。
目的了解农村留守儿童情绪问题并分析其影响因素,制定心理干预方案,实施心理干预,改善留守儿童情绪问题,为构建适合留守儿童的心理干预模式提供参考依据。方法选取宁夏永宁县8所
随着十八大的召开,新一轮的国企国资改革正在紧锣密鼓的进行,国企薪酬作为其中重要的一环,也已进入改革"攻坚期",如何化解矛盾进一步推进,本文将通过分析目前国企薪酬制度在
通过构建数理模型分析推导以及采用2003—2011年中国31个省市自治区的面板数据实证分析了区域内外绿色技术知识存量以及非绿色技术知识存量对技术创新的影响,同时进一步分析