期刊文献+
共找到4篇文章
< 1 >
每页显示 20 50 100
基于双层信息流控制的云敏感数据安全增强 被引量:7
1
作者 吴泽智 陈性元 +1 位作者 杜学绘 杨智 《电子学报》 EI CAS CSCD 北大核心 2018年第9期2245-2250,共6页
已有的云安全防护方法如加密、访问控制和虚拟机隔离等不能够提供数据端到端的安全防护。首先,提出了一个面向云环境的双层信息流控制模型,给出了模型的关键要素定义、集中式与分布式信息流控制规则、能力标记调整规则、标记传播规则和... 已有的云安全防护方法如加密、访问控制和虚拟机隔离等不能够提供数据端到端的安全防护。首先,提出了一个面向云环境的双层信息流控制模型,给出了模型的关键要素定义、集中式与分布式信息流控制规则、能力标记调整规则、标记传播规则和降密规则.然后,综合动态污点跟踪和虚拟机自省技术,设计并实现了原型系统IFCloud,可为云租户提供信息流跟踪与控制即服务,为云平台提供常见系统攻击如栈溢出、缓冲区溢出等攻击的防护机制.最后,给出了原型系统IFCloud的功能测试结果.表明IFCloud能够灵活、正确、实时地跟踪和控制云下敏感数据流.可应用于云平台下面向软件即服务的细粒度数据安全保护. 展开更多
关键词 云数据安全 信息流控制模型 动态污点跟踪 虚拟机自省 栈溢出攻击
下载PDF
基于间接信息流约束的访问控制模型 被引量:1
2
作者 王超 《计算机工程与设计》 CSCD 北大核心 2012年第7期2521-2525,共5页
为解决跨域跨系统环境下的违规间接信息流问题,提出了一种联合访问控制模型。通过记录系统中的访问行为,构建跨系统的信息流图;在此基础上给出信息流图的安全性定理,定义系统的安全状态;通过制定安全规则,约束跨域跨系统环境中的访问行... 为解决跨域跨系统环境下的违规间接信息流问题,提出了一种联合访问控制模型。通过记录系统中的访问行为,构建跨系统的信息流图;在此基础上给出信息流图的安全性定理,定义系统的安全状态;通过制定安全规则,约束跨域跨系统环境中的访问行为。基于安全熵对模型的安全性进行分析和验证,验证结果表明了模型在间接信息流的安全防护能力方面优于传统模型。 展开更多
关键词 信息流图 跨域访问控制 间接信息流 访问控制模型 违规信息流 安全熵
下载PDF
一种基于信息流图的共谋访问风险控制模型 被引量:1
3
作者 王超 陈性元 《计算机工程》 CAS CSCD 2013年第8期173-176,共4页
为解决信息系统中的非授权间接访问问题,提出一种基于信息流图的共谋访问风险控制模型。通过记录系统的历史访问行为构建信息流图,在此基础上定义共谋访问行为,同时基于状态机定义访问控制模型,利用安全性定理和规则防止共谋访问的发生... 为解决信息系统中的非授权间接访问问题,提出一种基于信息流图的共谋访问风险控制模型。通过记录系统的历史访问行为构建信息流图,在此基础上定义共谋访问行为,同时基于状态机定义访问控制模型,利用安全性定理和规则防止共谋访问的发生,并对规则做安全性证明。根据信息熵理论对模型的有效性进行分析和验证,结果证明该模型可有效防止共谋访问的发生。 展开更多
关键词 信息流 信息流图 共谋访问 风险控制模型 访问控制模型 安全熵
下载PDF
基于信息流控制模型的云计算数据隐私保护算法研究 被引量:1
4
作者 石宝金 刘晓斌 储德锋 《西安文理学院学报(自然科学版)》 2020年第1期41-45,共5页
提出了一种信息流控制模型IFCM,将该模型集成到云服务管理器中可以实现云计算系统的隐私保护.IFCM提供了一个统一的解决方案,用于保护各种混合云(即私有云和公有云混合)架构.首先,阐述了IFCM模型的设计过程,并定义了信息流的语义.然后,... 提出了一种信息流控制模型IFCM,将该模型集成到云服务管理器中可以实现云计算系统的隐私保护.IFCM提供了一个统一的解决方案,用于保护各种混合云(即私有云和公有云混合)架构.首先,阐述了IFCM模型的设计过程,并定义了信息流的语义.然后,将该模型集成到云服务管理系统中,最后,通过示例来说明该模型的工作流程,并验证模型的有效性. 展开更多
关键词 信息流控制模型 云计算 私有云 隐私保护
下载PDF
上一页 1 下一页 到第
使用帮助 返回顶部