基于信息流的SELinux策略分析模型  被引量:1

A SELINUX STRATEGY ANALYSIS MODEL BASED ON INFORMATION FLOW

在线阅读下载全文

作  者:王燕[1] 李佳 何建波[3] 

机构地区:[1]天津科技大学计算机学院,天津300222 [2]北京信息资源管理中心,北京100101 [3]北京信息技术研究所,北京100093

出  处:《计算机应用与软件》2011年第4期284-288,共5页Computer Applications and Software

摘  要:针对SELinux安全策略分析和管理上的困难,提出了一种SELinux信息流分析模型SELIF。首先构造有效安全上下文集合和安全上下文的授权关系,然后根据许可权的信息流语义,用标记转换系统表示的安全上下文关系来刻画信息流。SELIF信息流模型可以直观地表达SELinux策略所描述的安全上下文之间的信息流路径,实现对复杂策略的直观分析和管理。Motivated by difficulty in SELinux security strategy analysis and management,a SELinux information flow analysis model,SELIF,is proposed.Firstly an effective security context group and authorization relation is set up;then in accordance with permission information flow syntax,outline the information flow by the security context relation whch is represented by a labeled transition system.SELIF model is able to can be used to analyze and manage the complex security policies.

关 键 词:SELINUX 信息流 安全上下文 授权关系 安全策略 

分 类 号:TP316[自动化与计算机技术—计算机软件与理论]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象