论文部分内容阅读
本文对安全操作系统的隐蔽信道测试问题进行了研究,首先介绍了安全操作系统测试中安全需求、安全策略、安全模型、国内外安全标准等内容;然后介绍了访问控制的实现方式、访问控制的安全策略,从而引出本文主要问题隐蔽信道测试。在介绍了隐蔽信道定义、分类、与访问控制策略的关系、工作原理、测试方法和层次后,给出了测试层次和方法的一个有效组合。并依据GB17958-1999给出了安全操作系统一般性隐蔽信道测试的方法,最后介绍了隐蔽信道带宽计算方法和处理方法,在信息论方法的基础上通过引入环境设定给出了一个更高效的带宽计算方法。
1.在共享资源矩阵法(SRM)的基础上选取分析层次为描述性顶层规范 (DTLS),从而给出了隐蔽信道测试层次和方法的一个有效组合,操作系统描述性顶层规范一般公开,而且详细,同时SRM法的最大特点就是TCB原语越详细,测试效率就越高。从而解决了隐蔽信道测试工作量大、效率低等问题。
2.依据GB17859-1999的相关要求,给出了第四级-结构化保护级中对隐蔽信道安全问题的测试方法。包括测试工具依据的标准、测试思路、测试流程、测试原理程序和测试结果分析。
3.在隐蔽信道信息论计算方法的基础上,给出了一个引入设置传递环境的方案和计算公式。此方案不仅能计算出最大带宽,而且有助于消除误解。从而降低了工作量,提高了效率。