-
题名基于双层信息流控制的云敏感数据安全增强
被引量:7
- 1
-
-
作者
吴泽智
陈性元
杜学绘
杨智
-
机构
信息工程大学密码工程学院
密码科学技术国家重点实验室
-
出处
《电子学报》
EI
CAS
CSCD
北大核心
2018年第9期2245-2250,共6页
-
基金
国家高技术研究发展计划(863)(No.2015AA016006
No.2012AA012704)
-
文摘
已有的云安全防护方法如加密、访问控制和虚拟机隔离等不能够提供数据端到端的安全防护。首先,提出了一个面向云环境的双层信息流控制模型,给出了模型的关键要素定义、集中式与分布式信息流控制规则、能力标记调整规则、标记传播规则和降密规则.然后,综合动态污点跟踪和虚拟机自省技术,设计并实现了原型系统IFCloud,可为云租户提供信息流跟踪与控制即服务,为云平台提供常见系统攻击如栈溢出、缓冲区溢出等攻击的防护机制.最后,给出了原型系统IFCloud的功能测试结果.表明IFCloud能够灵活、正确、实时地跟踪和控制云下敏感数据流.可应用于云平台下面向软件即服务的细粒度数据安全保护.
-
关键词
云数据安全
信息流控制模型
动态污点跟踪
虚拟机自省
栈溢出攻击
-
Keywords
cloud data security
information flow control model
dynamic taint tracking
virtual machine introspection
stack overflow attack
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名基于间接信息流约束的访问控制模型
被引量:1
- 2
-
-
作者
王超
-
机构
解放军信息工程大学电子技术学院信息安全系
-
出处
《计算机工程与设计》
CSCD
北大核心
2012年第7期2521-2525,共5页
-
基金
国家973重点基础研究发展计划基金项目(2011CB311801)
河南省科技创新人才计划基金项目(114200510001)
-
文摘
为解决跨域跨系统环境下的违规间接信息流问题,提出了一种联合访问控制模型。通过记录系统中的访问行为,构建跨系统的信息流图;在此基础上给出信息流图的安全性定理,定义系统的安全状态;通过制定安全规则,约束跨域跨系统环境中的访问行为。基于安全熵对模型的安全性进行分析和验证,验证结果表明了模型在间接信息流的安全防护能力方面优于传统模型。
-
关键词
信息流图
跨域访问控制
间接信息流
访问控制模型
违规信息流
安全熵
-
Keywords
information flow graph
cross-domains access control
indirect information flow
access control model
conflictinginformation flow
security entropy
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名一种基于信息流图的共谋访问风险控制模型
被引量:1
- 3
-
-
作者
王超
陈性元
-
机构
解放军信息工程大学四院
数学工程与先进计算国家重点实验室
解放军信息工程大学三院
-
出处
《计算机工程》
CAS
CSCD
2013年第8期173-176,共4页
-
基金
国家"973"计划基金资助项目(2011CB311801)
河南省科技创新人才计划基金资助项目(114200510001)
-
文摘
为解决信息系统中的非授权间接访问问题,提出一种基于信息流图的共谋访问风险控制模型。通过记录系统的历史访问行为构建信息流图,在此基础上定义共谋访问行为,同时基于状态机定义访问控制模型,利用安全性定理和规则防止共谋访问的发生,并对规则做安全性证明。根据信息熵理论对模型的有效性进行分析和验证,结果证明该模型可有效防止共谋访问的发生。
-
关键词
信息流
信息流图
共谋访问
风险控制模型
访问控制模型
安全熵
-
Keywords
information flow
information flow graph
conspire-accesses
risk control model
access control model
security entropy
-
分类号
TP309.2
[自动化与计算机技术—计算机系统结构]
-
-
题名基于信息流控制模型的云计算数据隐私保护算法研究
被引量:1
- 4
-
-
作者
石宝金
刘晓斌
储德锋
-
机构
蚌埠学院计算机工程学院
-
出处
《西安文理学院学报(自然科学版)》
2020年第1期41-45,共5页
-
文摘
提出了一种信息流控制模型IFCM,将该模型集成到云服务管理器中可以实现云计算系统的隐私保护.IFCM提供了一个统一的解决方案,用于保护各种混合云(即私有云和公有云混合)架构.首先,阐述了IFCM模型的设计过程,并定义了信息流的语义.然后,将该模型集成到云服务管理系统中,最后,通过示例来说明该模型的工作流程,并验证模型的有效性.
-
关键词
信息流控制模型
云计算
私有云
隐私保护
-
Keywords
information flow control model
cloud computing
private cloud
privacy protection
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-