安全操作系统

作品数:287被引量:487H指数:11
导出分析报告
相关领域:自动化与计算机技术更多>>
相关作者:沈昌祥卿斯汉孙玉芳石文昌梁洪亮更多>>
相关机构:中国科学院软件研究所南京大学北京工业大学北京交通大学更多>>
相关期刊:更多>>
相关基金:国家自然科学基金国家高技术研究发展计划中国科学院知识创新工程国家重点基础研究发展计划更多>>
-

检索结果分析

结果分析中...
选择条件:
  • 期刊=计算机科学x
条 记 录,以下是1-10
视图:
排序:
面向访问验证保护级的安全VMM形式化原型系统设计和实现
《计算机科学》2010年第12期85-90,共6页易秋萍 刘剑 武术 
中国科学院知识创新工程重要方向项目“面向访问验证保护级的安全操作系统原型系统研发(KGCX2-YW-125)”;北京市科技创新项目“安全可信操作系统研制(Z08000102000801)”;计算机科学国家重点实验室开放课题“面向高等级安全操作系统的形式化保证技术研究(SYSKF0909)”资助
操作系统是计算机软件系统的基础,具有控制逻辑复杂、安全性和可靠性要求高等特点。在国内外高等级安全操作系统的规范和标准中,都提出了对内核进行形式化规范和验证的要求。近年来国内相关研究机构相继开发了满足GB 17859-1999"强制访...
关键词:安全操作系统 VMM HASKELL MONAD 形式化原型 
基于可信计算平台的静态客体可信验证系统的设计与实现被引量:4
《计算机科学》2008年第2期253-255,300,共4页谭良 周明天 
国家863宽带VPN项目863-104-03-01课题资助;2003年度四川省科技攻关项目03GG007-007支持
在安全操作系统中,通常采用了多种访问控制模型来保证静态客体的内容的机密性和完整性。但是,传统的访问控制政策不能保证静态客体内容的真实性。因此,安全操作系统中的客体并不可信。本文首先分析了操作系统中客体的类型,总结了安全操...
关键词:安全操作系统 客体 可信操作系统 可信静态客体 可信动态客体 可信客体 可信计算平台 
基于可信计算平台的可信动态客体监管系统的设计与实现被引量:1
《计算机科学》2008年第1期281-284,F0003,共5页谭良 周明天 
国家863宽带VPN项目863-104-03-01课题资助;2003年度四川省科技攻关项目03GG007-007支持
大部分安全操作系统在处理客体时,没有区分具体的客体类型,均采用统一的方法进标识,而且多数安全操作系统中采用传统访问控制方法保护的客体均是静态客体,忽略了对动态客体的保护,使得黑客或攻击者可以进行欺骗和中间人攻击,因此,安全...
关键词:安全操作系统 客体 可信操作系统 可信动态客体 可信计算平台 
基于密码隔离的恶意代码免疫模型被引量:3
《计算机科学》2008年第1期288-289,293,共3页陈泽茂 沈昌祥 吴晓平 
国家“八六三”高技术研究发展计划项目(2002AA144020)的资助
基于访问控制的恶意代码防御模型对恶意代码实行的是逻辑隔离,它可能被旁路且防御效果受限于访问控制策略的有效性。本文基于密码学原理建立了一个恶意代码免疫模型,以克服逻辑隔离的脆弱性;定义了代码植入规则、保护规则和执行规则,实...
关键词:安全模型 恶意代码 安全操作系统 
改进增强型高安全等级操作系统SECIMOS的设计与实现
《计算机科学》2007年第8期289-292,F0004,共5页袁春阳 李琳 石文昌 梁洪亮 贺也平 
国家863高技术研究发展计划项目(2002AA141080);国家自然科学基金项目(No.60073022)和No.60373054);中国科学院研究生院创新资金的资助
本文介绍了以Linux系统为基础,通过改进/增强法来开发高安全等级操作系统SECIMOS,给出了系统的实现框架,全面论述了其中的核心技术,如访问控制、追责机制、保证方法等。分析了改进/增强法存在的问题,指出应探讨更适合今后开发最高安全...
关键词:安全操作系统 访问控制 保证 TCSEC 
安全操作系统中基于安全性损害分析的可信恢复被引量:1
《计算机科学》2007年第2期264-266,273,共4页李松林 袁春阳 朱继峰 淮晓永 梁洪亮 贺也平 
科技部攻关项目;编号2005BA113A02;中国科学院研究生创新资金"安全操作系统中可信恢复的研究";发改委项目"安全系统软件产业化"资助
安全操作系统可能因为内部或外部的原因发生失效或中断,进而导致其安全性损害。本文首先描述了一个通用的安全模型,然后扩展此模型以描述安全操作系统中的安全性损害,并提出依据安全策略从安全审计日志中分析计算安全性损害的方法,最后...
关键词:安全性损害 可信恢复 机密性 完整性 安全操作系统 
一个安全操作系统的通用审计框架
《计算机科学》2004年第7期148-152,共5页夏耐 茅兵 谢立 
国家高技术研究发展计划863课题(2001AA144010)资助
本文首先介绍了审计的基本概念和本文所描述工作所基于的项目背景。然后切入本文的重点——一个按照POSIX1003.1e标准,通用的安全操作系统审计框架的设计工作,以及此框架按照GB 17859-1999第三级别要求在一个Linux安全增强的操作系统上...
关键词:安全操作系统 通用审计框架 POSIX1003.1e标准 日志 主体 客体 事件相关信息 
安全操作系统基于ACL的自主访问控制机制的设计与实现被引量:6
《计算机科学》2004年第7期153-155,162,共4页孙亚楠 石文昌 梁洪亮 孙玉芳 
国家863高技术研究发展项目(2002AA141080);国家自然科学基金(60073022)
自主访问控制机制是安全操作系统必不可少的安全机制之一,而传统的文件权限保护模式不能提供更细粒度的自主访问控制,无法满足越来越高的系统安全的要求。本文探讨了基于访问控制表的自主访问控制机制的设计与实现的主要思想,并提出了...
关键词:自主访问控制机制 安全操作系统 安全机制 ACL 扩展属性 Linux安全模型 
安全政策格及一个格的修正
《计算机科学》2004年第6期112-114,共3页石文昌 
国家863高技术研究发展项目(2002AA141080);国家自然科学基金项目(60073022)资助
对安全政策灵活性的支持是现代安全操作系统追求的重要目标,安全政策格为安全政策灵活性的研究提供了一个很好的手段。本文通过分析DTOS项目的研究成果讨论安全政策格的基本思想,介绍DTOS项目中设计的一个安全政策格,并针对该安全政策...
关键词:安全政策格 计算机安全 安全操作系统 输入特征 敏感性特征 
多安全策略集成性问题的分析与解决
《计算机科学》2004年第5期117-120,共4页吴新勇 熊光泽 桑楠 
十五国防预研项目
解决多安全策略的集成性问题是安全操作系统支持多策略和动态策略的基础。本论文采用形式化的方法为安全系统建立了全局安全状态的迁移模型,以TE和RBAC策略为例分析了不同策略作用下安全关联行为对安全状态的影响,并根据T&R集成模型提...
关键词:多安全策略 集成性问题 安全操作系统 TE策略 RBAC策略 安全关联行为 状态迁移模型 
检索报告 对象比较 聚类工具 使用帮助 返回顶部