检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]天津科技大学计算机学院,天津300222 [2]北京信息资源管理中心,北京100101 [3]北京信息技术研究所,北京100093
出 处:《计算机应用与软件》2011年第4期284-288,共5页Computer Applications and Software
摘 要:针对SELinux安全策略分析和管理上的困难,提出了一种SELinux信息流分析模型SELIF。首先构造有效安全上下文集合和安全上下文的授权关系,然后根据许可权的信息流语义,用标记转换系统表示的安全上下文关系来刻画信息流。SELIF信息流模型可以直观地表达SELinux策略所描述的安全上下文之间的信息流路径,实现对复杂策略的直观分析和管理。Motivated by difficulty in SELinux security strategy analysis and management,a SELinux information flow analysis model,SELIF,is proposed.Firstly an effective security context group and authorization relation is set up;then in accordance with permission information flow syntax,outline the information flow by the security context relation whch is represented by a labeled transition system.SELIF model is able to can be used to analyze and manage the complex security policies.
关 键 词:SELINUX 信息流 安全上下文 授权关系 安全策略
分 类 号:TP316[自动化与计算机技术—计算机软件与理论]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:3.133.123.140