多级安全工作流研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:fostervfr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文对基于CPN的多级安全工作流MLS_CPN无法完全表达控制流依赖的弊端,提出采用系统约束的手段对工作流过程定义进行丰富完善,并给出了将系统约束与过程定义相结合的方法。但是系统约束对于多级安全工作流分析的影响有待今后研究。 着色网网图较简单,但其函数关系却很复杂;Petri网网图较复杂,但其函数关系却很简单。由于着色网的特殊性,一般利用Design/CPN对其进行仿真分析,直接分析其性能要比基本网困难得多。通过给出把着色网转换成等价的基本网的算法,可以把WCPN转化为普通Petri网进行分析,为多级安全工作流的系统化验证提出了一条思路。 BLP模型过于严格简单,缺乏灵活性, 容易使工作流无法顺利执行,不能满足实际需要。为了解决上述问题,对经典的BLP模型进行了改进,并证明了这种改进方案的正确性。该方案对主体的敏感标记进行扩充,将主体的敏感度标记分离为读写相互独立的区间,主体当前敏感标记根据客体敏感标记和主体访问权限的历史过程进行动态调整,从而提高数据完整性和系统的可用性。 本文的研究将为多级安全工作流的进一步研究和系统的开发提供理论基础。
其他文献
随着计算机技术和WWW(World Wide Web)的快速发展,企业和个人需要迅速及时地掌握市场信息,快速地响应市场变化,同时还要不断地降低实现新型电子商务解决方案的复杂性,以便在飞速
随着数字信息技术的迅猛发展,网络上的信息安全问题日益突出,密码学是解决信息安全问题的基础。尽管各种加密设备得到了广泛的应用,但不同开发商的安全产品的体系结构和接口却不
随着黑客技术发展,rootkits对操作系统安全造成了巨大威胁。借助虚拟机监控器可以有效检测rootkits攻击,虽然rootkits可以获得操作系统内核级别权限,但是虚拟机监控器权限要高于
本文对软件度量学、Agent及其技术和面向Agent的软件度量进行了分析和研究,提出了一套适合面向Agent软件的度量指标和理论,给出了一个度量面向Agent软件的度量模型:MA(Metric Ag
为了进一步深化行政审批制度改革,加快转变政府职能,提高办事效率,我们设计开发了这套集中审批办证管理信息系统(MIS)。本文首先分析了行政审批管理系统国内国外的发展情况,针对
嵌入式计算机正迅速向在各种各样的电子设备中“弥漫”。随着设备复杂度提高,嵌入式应用程序也越来越复杂。设备开发商希望应用软件能摆脱下层操作系统的限制,在多种系统平台上
随着互联网技术的飞速发展,社交网络成为了信息发布、信息共享的重要途径,海量的微博数据中包含着丰富的信息,记录着社会上发生的热点事件和人们的评论。如何从中挖掘出有意义的
数据仓库运行过程中,数据管理在协调数据仓库各部分数据正确流向的基础上,提高系统运行的效率,保证系统高效的响应用户请求.我们在体系结构的支持下,提出了一种统一管理数据
本文研究了一个空中交通仿真训练系统的设计与实现。通过面向对象技术在空中交通仿真研究中的应用,创建了飞机对象的概念及其各种属性和方法,最终完成飞机控件的制作,介绍了该控
随着软件工程技术的发展,已经有众多的软件开发支撑工具广泛应用于业界,随之带来的问题是这些工具往往孤立地解决一类软件开发问题,譬如需求管理、任务管理、配置管理和缺陷管理