本质安全型集中式控制安全操作系统研究(第2页)
本文共计2527个字,预计阅读时长9分钟。【 字体:大 中 小 】
系统的主体和客体均被赋予一定的安全级和部门集。主体安全级包含最高安全级的当前安全级。主体对于客体的访问方式包括:只读、只写、执行、读写。BLP模型定义了两具安全特性,并且证明了只要系统遵循这两个模型,便可认为系统处于安全状态并可在状态之间进行转换,这两个特性是简单安全特性和*特性。
(1)简单安全特性(ss-property)
如果一个主体对一个客体具有读的权限,则客体的安全级不能比主体的最大安全级高。
(2)*特性(*-property)
主体对客体有“只写”的权限,则客体的安全级至少和主体的最高安全级一样高。
主体对客体有“读”权限,则客体的安全级不会比主体的当前安全级高。
主体对客体有“读写”权限,则客体安全级等于主体的当前安全级。
人们习惯上将简单安全特性看成限制“向上读”,将*特性看成限制“向下写”。
BLP在多年的研究当中被认为可以有效防止特洛伊马病毒的攻击,但是仍然存在两个问题:①系统具有动态的信息处理(例如主体的安全级的变化)都是有可信进程来实现的,但是BLP模型并没有对可信进程进行说明,可信进程也不受BLP模型的限制;②BLP模型不能防止隐通道。
2 系统实现原理
根据上面的分析,我们提出了一种本质安全型,以进程控制为中心,集中式管理方式的安全控制方法。下面结合Linux操作系统说明具体的实现原理,以wolf-Linux来指具有这种控制机制的安全操作系统。
本质安全是指一种建立在特殊的硬件设备上(Smart卡),具有特殊的体系结构,可对操作系统本身、进程合法性和运行权利进行验证的安全机制。
系统的安全控制分为六部分:进程管理器、安全服务器、文件系统伺服器、进程通信伺服务器、网络伺服器和审计模块。总体结构如图1所示:进程管理器、安全服务器wolf-Linux安全控制的核心部分,审计模块负责对系统的


护理工作中如何做好人文关怀论文
人文护理教育价值分析论文
手术室护理中人文关怀的应用论文
护理管理中人文关怀与应用论文
会计职业技能竞赛体系的构建策略论文
高职院校会计电算化问题的思考分析论文
浅谈会计在公司治理中的应用毕业论文
上市商业银行会计信息对股价影响分析论文
会计学校企联合教课形式的价值论文
谈加强管理会计体系建设措施论文
财务会计在公司的地位和作用
造价工程师作用及地位
造价工程师的作用及地位
仓储管理在物流中的地位和作用
财务会计在企业管理中的运用论文
电影音乐的发展特点及作用地位论文
发展低碳经济中林业的作用及地位论文
简述物理实验在物理教学中的地位及作用论文
成本管理在企业管理地位及作用
读书的作用优美句子(精选100句)