基于信息流的多级安全策略模型研究  被引量:4

Research of Multi-level Security Policy Model Based on Information Flow

在线阅读下载全文

作  者:王辉[1] 贾宗璞[1] 申自浩[1] 卢碧波[1] 

机构地区:[1]河南理工大学计算机科学与技术学院,焦作454000

出  处:《计算机科学》2010年第1期75-78,共4页Computer Science

摘  要:内部威胁是企业组织面临的非常严重的安全问题,作为企业最贵重的信息资产——文档,是内部滥用的主要目标。以往的粗粒度安全策略,如最小权限原则、职责分离等,都不足以胜任文档安全化的内部威胁问题。提出了一个崭新的多级安全策略模型,引入了文档信息流和信息流图概念,并提出了相关算法。它能依据系统上下文环境的变化,动态地产生信息流的约束条件,屏蔽可能产生的隐藏信息流通道。Insider threat is widely recognized as an utmost important issue for organization security management. As the most important information asset (documents), they are the chief target of insider misuse. The former coarse grained security policies that operate on "the principle of least privilege" or "separate of duty" are not enough to address documents security about insider threat issue. We presented a novel multi-level security policy model and related algorithms, and defined the concept of document information flow and information flow graph. According to system context's change, it will generate dynamic restriction conditions about information flow. And its aim is to prohibit these probable hiding channels of information flow.

关 键 词:内部威胁 安全策略 信息流 安全级别 信息流图 

分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象