首页 期刊 计算机研究与发展 基于DTE策略的安全域隔离Z形式模型 【正文】

基于DTE策略的安全域隔离Z形式模型

作者:卿斯汉; 李丽萍; 何建波; 沈晴霓 中国科学院软件研究所; 北京100080; 中国科学院研究生院; 北京100049; 北京大学软件与微电子学院; 北京102600
安全域隔离   信息流   dte   可信管道   形式化  

摘要:基于DTE策略的安全域隔离技术是构造可信系统的基本技术之一.但现有DTE实现系统存在安全目标不明确、缺乏对系统及其安全性质的形式定义和分析的缺点,导致系统安全性难以得到保证.定义了一个基于DTE策略的安全域隔离模型,采用Z语言形式定义了系统状态、基于信息流分析的不变量和安全状态,并借助Z/EVES工具给出验证系统安全的形式分析方法.解决了DTE系统的形式化建模问题,为安全域隔离技术的实现和验证奠定了基础.

注:因版权方要求,不能公开全文,如需全文,请咨询杂志社

学术咨询 免费咨询 杂志订阅