基于无干扰的隐通道搜索优化、容量度量及限制

来源 :江苏大学 | 被引量 : 1次 | 上传用户:luomingasdf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着国家、社会对计算机和网络技术的依赖程度日益增长,信息安全问题越来越重要。访问控制机制是保护信息机密性、完整性的重要手段,但即使实施了强制访问控制机制的安全系统中仍然会发生高安全级信息向低安全级用户泄漏的隐通道问题,对于这类问题主要通过信息流控制来解决。无干扰模型是应用广泛的基于信息流控制的模型,无干扰分析法是建立在此基础之上的隐通道搜索方法,但用此方法进行隐通道分析时,经常会遇到系统状态空间爆炸的问题,且目前只能定性地分析隐通道,不能为隐通道的限制提供定量的依据。针对上述问题,本文的主要研究内容包括:(1)隐通道搜索中状态空间的优化。针对传统无干扰分析法分析隐通道时遇到的系统状态空间爆炸的问题,提出一种影响核抽象方法,该方法通过识别、剔除不必要的变量和单步状态转换,从而使系统需要进行无干扰验证的状态空间得到精简,同时证明在无干扰安全属性的满足性上,精简后的系统与原系统是等价的。并将此方法运用到IMP程序的无干扰验证状态空间的简化上,验证了该方法的可行性和实用性。最后将此方法进行了扩展,使其能够分析非传递无干扰。(2)基于信息熵的隐通道能力分析。针对目前无干扰分析法只能定性分析隐通道的问题,提出基于信息熵的隐通道能力计算方法。该方法将系统视为状态机,对其进行影响核抽象后,对得到的系统状态转换序列进行统计,进而得到系统状态转换的分布特性(概率分布),进一步推导出隐通道能力表达公式。使用该方法可以对隐通道能力进行定量分析,同时还可以分析隐通道能力的影响因素。(3)采用容量指标的隐通道限制方法。在隐通道能力分析的基础上,加入信道传输过程中的时间因素,提出一种采用容量指标的隐通道限制方法。根据该方法,针对普遍存在于多级安全数据库中的一类隐通道问题,提取信道关键因素,将信道传输特性抽象为Z信道模型,确保了基于该模型之上的信道度量和限制运算的准确性,同时提出信道的容量度量方法和限制参数的计算方法,以满足系统性能和安全性的要求。本文所提出的理论使得隐通道的无干扰分析法走向实用,能有效地应用于隐通道的搜索、信道容量度量与限制,以保证系统的安全。
其他文献
智能制造系统是是当今研究的热点之一,相比传统制造系统可以通过利用智能制造技术、多代理技术(agent)以及无线通信蓝牙技术等多种技术来解决全局优化问题、面向生产任务的动态配置优化、实时响应问题、快速适应环境变化等问题。车间调度问题来源于不同的领域,如柔性制造系统,生产计划,计算机技术,后勤及通信等,这些问题的共同特性是没有一个有效的算法能在多项式时间内求出其最优解。作为处于制造系统的底层位置的车间
二氧化硫排放是造成我国大气环境污染及酸雨不断加剧的主要原因,燃煤机组所排放的烟气已成为二氧化硫排放的重要来源。有效控制燃煤机组二氧化硫的排放量是我国大气环境污染
致病基因是很多疾病发生的根本原因。寻找致病基因,或称鉴定致病基因是生物医学研究的一个基本问题,对于基因诊断、基因治疗和基因药物设计有着重要的现实意义。在寻找致病基因
随着Internet的普及和通信技术的发展,用户希望能随时随地的接入Internet。IETF(Internet Engineering Task Force)所提出的移动IP(Mobile IP,MIP)协议支持用户在移动过程中
人脸识别是指利用计算机分析人脸图像,进而从中提取出有效的识别信息,用来辨认身份的一门技术[1]。人脸识别技术的研究已经成为人工智能与模式识别领域的热点。人脸识别技术主
对网络入侵过程的自动重构无论对可信软件在不可靠/不安全环境中的演化、保护还是对恶意环境的分析与检测都具有重要用途。由于入侵过程日趋复杂,自动重构与其入侵机制相一致
由于线性结构较为简单,因此基于线性回归函数的线性模型和线性混合效应模型是常用的基本模型.通常要解决的问题是未知回归系数和未知随机变量的概率结构的估计,其中以未知回归
目前对细胞的识别与分析已成为医学临床学诊断的重要手段,同样,在动物医学中,对牛乳体细胞的诊断与分析是判断奶牛是否感染乳腺炎的主要途径,然而最关键的一个步骤就是对牛乳
学位
近年来,数据挖掘在商业决策、科学探索以及医学研究等诸多领域得到了广泛应用。然而,数据挖掘技术在给我们带来巨大利益的同时,也会不可避免的产生隐私泄露问题。尤其随着人