一个基于强制访问控制和信息流的安全系统模型  被引量:2

A Security System Model Based on Mandatory Access Control and Information Flow

在线阅读下载全文

作  者:李浩[1] 吕强[1] 杨季文[1] 钱培德[1] 

机构地区:[1]苏州大学计算机科学与技术学院,江苏苏州215006

出  处:《计算机工程与科学》2005年第3期16-19,110,共5页Computer Engineering & Science

摘  要:本文介绍了以DTE为原型的强制访问控制模型和以格阵为原型的信息流模型。并在此基础上提出了一种改进的安全系统模型,该模型在实施DTE的系统中,通过对域的安全级和上下文的约定,隐式地采用格模型为其伙伴安全策略,确保了系统的完整性和保密性。最后还介绍了如何利用该模型来防范特洛伊木马。This paper gives a mandatory access control model based on both the DTE(Domain and Type Enforcement) prototype and the lattice model of security information flow. In a system which implements a DTE policy, we define the security class and the information context of the domain, implicitly adopt the lattice model as a partner security policy, thus ensure the integrity and confidentiality of the system. Finally we introduce how to use this model to prevent Trojan horses.

关 键 词:信息安全 访问控制 信息流 安全系统模型 计算机安全 

分 类 号:TP309[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象