摘要
随着计算机和网络技术的迅猛发展,计算机系统和开放式的网络系统受到的攻击也日益增多。访问控制、入侵检测、加密等传统的安全机制只注重控制信息的释放,不能充分保证信息端到端的安全。信息流的方法通过分析系统中信息的流动,确保流动的信息都是合法的。介绍了信息流的基本模型、信息流分析的几种典型方法及其应用,并对它们进行了分析比较,最后给出了现有的信息流分析方法中存在的问题和未来的研究方向。结果表明采用信息流分析方法实现信息端到端的安全是可行的。
With the rapid development of computer and network technology,their systems are also attacked increasingly.The conventional security mechanisms,such as access control,intrusion detection and encryption only focus on the controls of information release,without fully ensuring end-to-end security.By using information flow analysis in the system,we can ensure the legality of their information flow.This paper overviews the typical models of information flow and their corresponding analysis methods.It describes briefly the applications and comparisons of these methods.The paper also gives the future research directions for the analysis methods of information flow security.It concludes that the analysis methods of information flow are feasible to achieve the end-to-end information security.
出处
《南京邮电大学学报(自然科学版)》
2011年第5期87-96,共10页
Journal of Nanjing University of Posts and Telecommunications:Natural Science Edition
基金
国家自然科学基金(60703086
60873231
60873049
60973046)
江苏省高校自然科学基金(10KJB520015)
南京邮电大学自然科学研究基金(NY210009)
江苏省"青蓝工程"优秀青年骨干教师项目
广西可信软件重点实验室开放基金资助项目
关键词
信息流安全
语义模型
类型系统
形式化方法
information flow security
semantic models
type systems
formal methods