论文部分内容阅读
利用Markov状态机形式化地描述了一种多级的、基于模式转换的安全系统模型,该模型利用系统可分性构筑,将一个多级的安全系统划分成多个运行模式,利用该模型可提高所设计系统的灵活性,但该模型存在隐通道问题.利用香农信息论和广义图灵测试模型证明该模型中隐通道流量存在上限并给出定量分析,从而为达到可控的系统安全性和灵活性平衡提供了理论基础.采用该系统模型和隐通道流量分析,通过限制模式转换频率和限制参与转换的资源数目等方法可控制隐通道隐患.