可信进程机制及相关问题研究

来源 :中国科学院研究生院(软件研究所) | 被引量 : 15次 | 上传用户:biiq123
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以一个实际的安全操作系统SECIMOS开发实践为基础,对安全操作系统可信进程机制及一些相关问题进行了研究,取得了以下四个方面的研究成果。第一,在对可信进程基本性质进行了深入研究基础上,从可信进程可信性出发给出了一个一般化的可信进程定义,消除了原有定义中存在的片面性,为实现一个较为完善的可信进程机制提供坚实的理论指导。以此定义为指导,在SECIMOS中实现了一个可信进程机制的原型系统,从多个方面保障了可信进程的可信性,提供了一个较为完善的可信进程解决方案。第二,为有效地支持最小特权原则,针对传统特权机制存在的局限性,提出了一种新的特权控制模型——基于状态的特权控制(State-based Privilege Control,SBPC),并在SECIMOS中实现了一个Linux平台上的SBPC原型系统——受控特权框架(Controlled Privilege Framework,CPF)。SBPC该机制以程序逻辑为中心,引入了特权状态的概念来进行特权控制;构建了特权与特权参数之间的显式关系;完善了特权进程的特权计算机制。通过CPF的实现,系统能进行细粒度的、自动的特权控制,且对应用软件完全透明,恶意入侵的危害性被大大降低,系统能有效地支持最小特权原则。第三,对轻量级形式化方法的核心思想进行了发展,将其应用到安全系统的FSPM规格说明和验证中,提出了一种轻量级的基于Z语言的安全操作系统FSPM规格说明及验证方法——LFSV(Lightweight Formal Specification and Verification)。LFSV使用简洁单一的形式化技术完成了FSPM的规格说明和验证,降低了模型复杂度和形式化建模的难度。使用LFSV方法为SECIMOS系统所实施的访问控制策略提供了精确易懂的FSPM,发现了一些与模型要求不一致的错误实现,特别是在一致性证明过程中发现了最新版的Linux内核特权机制中存在的一个致命错误,保障了SECIMOS系统安全控制的正确实施,提高了基础平台(Linux)的安全性。实践表明LFSV是一种有效的、容易掌握的FSPM规格说明和验证方法。第四,对一种公认的经典的由Sandhu等人提出的以RBAC实施BLP模型的方法进行了研究分析,指出并证明存在的错误,并揭示了其存在的不足,尤其是未能容纳BLP模型所不可缺少的可信主体概念。为此,提出了一种改进的方法——ISandhu方法,修正了原有方法的错误,提供了对可信主体概念的支持,面向实际应用扩展了其实施范围,保证了强制访问控制策略在RBAC中的正确实施,为在大量商业系统中以较小的代价引入强制访问控制提供了理论基础。总而言之,本文的研究成果将有助于研究开发完善的可信进程机制及构建高可信级别的安全操作系统。
其他文献
近日,入冬的重庆气温骤降,然而,在由《重庆医学》编辑部携手重庆柒玖壹健康管理股份有限公司,共同举办的2015重庆“互联网+医疗卫生”专家座谈会上,来自我市各大医院的专家们,对我市
"都准备好了吗?"乔治·德克尔边穿潜水服边问搭档里奇.里奇一翘大拇指,俩人就从船舷边的潜水平台上跳进了比斯海,一下子潜到水下6米处、阴暗而冰冷的海水中.这时是6月的
回 回 产卜爹仇贱回——回 日E回。”。回祖 一回“。回干 肉果幻中 N_。NH lP7-ewwe--一”$ MN。W;- __._——————》 砧叫]们羽 制作:陈恬’#陈川个美食 Back to yield
数字化技术在为信息的处理、复制、传播以及销售提供便利的同时,也随之带来了潜在的安全隐患。通过在数据中嵌入认证信息,数字水印技术能够有效地识别数据所有者并验证数据的真
目的探讨经腹部超声与经阴道超声诊断剖宫产术后瘢痕妊娠的临床价值。方法 78例剖宫产术后瘢痕妊娠患者,采用随机数字表法分为经腹部超声组与经阴道超声组,每组39例。对两组
<正> 锰结核,是一种静躺在海底的球块状矿物,学名叫多金属结核,其富集的化学元素多达30余种,尤其富含锰、铁,铝等,故习称锰结核。那些在陆上已即
目的:分析单纯抽动症误诊的原因,并论述鉴别诊断,提出防止误诊的方法。方法:统计分析2007年1月~2009年12月就诊的门诊登记资料。结果:79例儿童单纯抽动症就诊者中38例误诊、误治,
目的:探讨内科胸腔镜对单纯性胸膜腔积液的诊断价值。方法:回顾分析2006年以来,临床表现为单纯性胸膜腔积液的15例患者的诊治过程,总结确诊率和并发症。结果:胸腔镜检查组患者确
21世纪制造业竞争的焦点是创新产品的开发,CAD是实现产品创新设计的主要工具和手段。论文工作围绕支持产品创新设计的CAD造型若干关键技术问题展开,完成了以下工作: 一,论
儿童在成长发展的过程中会出现各种复杂问题,而小学生学校适应的影响因素对学生发展起着关键性的作用。早期(如幼儿园和小学)形成的安全型、支持型的师生关系有助于同伴关系