聪明文档网

聪明文档网

最新最全的文档下载
当前位置: 首页> 改进的操作系统安全访问控制模型

改进的操作系统安全访问控制模型

时间:    下载该word文档
维普资讯http://www.cqvip.com
2006年8月 
西安电子科技大学学报(自然科学版) 
J0URNAL 0F XIDIAN UNIVERSITY 
Aug.2006 
第33卷第4期 
Vo1.33 No.4 
改进的操作系统安全访问控制模型 
权义宁h ,胡予濮 
(1.西安电子科技大学计算机网络与信息安全教育部重点实验室.陕西西安 710071 2.西安电子科技大学计算机学院.陕西西安
710071) 
摘要:提出了一个基于多级安全策略的强制访问控制模型.它的保密性安全规则是基于BLP模型.而 完整性安全规则是基于Bih模型.由于BLP模型和Bih模型的信息流走向完全相反.简单将它们结合 会引起对莱些客体进行合法的访问遭到拒绝.因此对主体和客体引入了可信度策略.使得主体在进行合 
法的资j孽访问时不会因为安全级别较低而遭到拒绝.从而使保密性和完整性两个安全特性能够紧密地 结合在一起.该模型既能防止越权泄露信患.又能控制信患的非授权修改.从而同时保证了系统的保密 
・ 
性和完整性 
关■词:多级安全策略I强制访问控制I安全模型I操作系统 
中田分类号:TP309 
文蕾标识码:A 
文章 号:1001-2400(2006)04-0539-04 
An improved secure access control model in Operating System 
QUAN Yi—ning。”.HU pu 
(1.Ministry of Edu.Key Lab.of Computer Networks&Information Security.Xidian Univ..Xi an 
710071.China;2.School of Cmputer Sence。Xidian Unv.。Xi an 710071.China) Abstract:A mandatory secure access control model named s【) 
M of Operating Sy stem that is base 
on the multi-level securty polcy is put forward.Its cnfdetiality inherits the BLP moe1.and its 
defnion of ntegrty  on the basi of Biba moe1.But in fact.the simple conjunct of BLP an Biba moel wi mke some gal obi not accessbl because the dions of informaton ow n the BLP 
moel an integrity in the Biba moel are oppsite.In the moe1.a trust level strategy tht mkes the mbination of cnfidentiality an interity property right has been developed.which should ensure th 
subj can acc objs egaly.The moel wi be nefcial to  applcaton o uctng secure 
Operatin Systems in future. 
Key Words: multi—level seurity strategy;mndatory acces control;security moel;operati system 
BLP模型[]是安全操作系统中最经典的多级安全(MLS)策略模型,但它只注重于系统安全的保密性方 面,却没有考虑系统的完整性.Biba模型[ 是另一个经典的多级安全策略模型,为了实现信息完整性的安全 
指标,它模仿BLP模型的信息保密级别,定义了信息完整性级别.Biba模型通过“不向上写”使得高完整性级 别信息的内容是由高完整性进程产生,从而保证了高完整性级别信息不会被低完整性的信息或者进程中的 
内容覆盖.但是Biba模型却忽略了系统的保密性. 
文[3]设计了一个军用安全操作系统(AsOs),在该系统中,一个安全级定义了两个访问标记:一个完整 
性标记 和一个保密性标记.I,对.I应用BLP模型的强制访问控制规则,对 应用限制的Biba模型强制访问 控制规则.这种方法虽然在一定程度上为系统提供了完整性策略,但它只是实现了简单的完整性规则.这种 
简单组合存在的问题是:很可能造成合法的资源访问要求遭到拒绝.为了解决这个问题,文献[4]提出了一种 
基于多级安全策略的二维标识模型.这个模型是在对可信主体必须遵守最小特权原则的前提下,利用保密性 
收稿日期:2005-08-19 
基金项目:国家自然科学基金资助项目(60273084) 
作者筒介:权义宁(1969-),男,副教授,西安电子科技大学博士研究生. 

  • 29.8

    ¥45 每天只需1.0元
    1个月 推荐
  • 9.9

    ¥15
    1天
  • 59.8

    ¥90
    3个月

选择支付方式

  • 微信付款
郑重提醒:支付后,系统自动为您完成注册

请使用微信扫码支付(元)

订单号:
支付后,系统自动为您完成注册
遇到问题请联系 在线客服

常用手机号:
用于找回密码
图片验证码:
看不清?点击更换
短信验证码:
新密码:
 
绑定后可用手机号登录
请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系 在线客服