[发明专利]一种基于信息流的多级安全访问控制模型在审
申请号: | 201710973977.5 | 申请日: | 2017-10-18 |
公开(公告)号: | CN107612929A | 公开(公告)日: | 2018-01-19 |
发明(设计)人: | 迮恺;陈丹;庄毅 | 申请(专利权)人: | 南京航空航天大学 |
主分类号: | H04L29/06 | 分类号: | H04L29/06 |
代理公司: | 暂无信息 | 代理人: | 暂无信息 |
地址: | 210016 江*** | 国省代码: | 江苏;32 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 基于 信息 多级 安全 访问 控制 模型 | ||
1.一种基于信息流的多级安全访问控制模型,其特征在于,包括以下步骤:
1)启动可信环境。平台基于国产龙芯3A2000处理器,系统内置集成有虚拟可信平台模块(Virtualized Trusted Platform Module,vTPM)的精简嵌入式操作系统。
2)初始化可信环境。由可信标签(Trusted Label,TL)控制中心初始化系统中待度量实体属性,包括完整性等级(Integrity Level,IL)、机密性等级(Secret Level,SL)和安全访问域(Security Access Field,SAF),即赋予属性相应数值,同时,将初始化信息写入系统全局安全策略配置文件。
3)系统从初始可信环境开始运行。系统首先读取全局安全策略配置文件,并生成5个数据链表,分别用来存储系统中待度量实体的完整性等级、机密性等级、安全访问域、可信实体和所属域。完整性等级链表存储了系统中所有待度量实体当前的完整性等级数值,机密性等级链表存储了系统中所有待度量实体当前的机密性等级数值,安全访问域链表存储了系统中所有待度量实体当前的主/客体安全访问域,可信实体链表存储了系统中所有待度量实体中可信实体(排除不可信实体),实体所属域链表存储了系统中所有待度量实体的所属主体。
4)系统运行后,当实体请求访问客体时,系统的访问控制机制会对该请求进行拦截,并转入访问控制检查模式:
4.1提取该访问请求的主体和客体对象。
4.2检查主体、客体是否均存在于可信实体链表,存在,则转到4.2.1;否则,转到4.2.2。
4.2.1将主、客体各属性应用到本专利所提出的多级安全访问控制模型,检查时候满足规则,如一致,则系统放行,允许此次访问请求,并将操作的主、客体分别加入对方的实体安全访问域链表中;否则,转到4.2.2。
4.2.2经可信代理模块,转向验证其所属域,根据判定其是否为可信的所属域,对此次请求访问的主、客体的可信标签属性进行初始化。若主、客体不全为可信实体,则转到4.2.2.1;否则,转到4.2.2.2。
4.2.2.1若实体所属域为不可信域,则系统自动拒绝此次访问操作;否则,继承原所属域赋予该实体的可信标签属性值,转到4.2.1。
4.2.2.2若实体所属域为不可信域,则赋予其最低完整性等级、最低机密性等级,同时安全访问域为空集,转到4.2.1;否则,提升主体完整性等级至客体完整性等级一致,机密性等级不变,转到4.2.1。
2.如权利要求1所述的一种基于信息流的多级安全访问控制模型,其特征在于系统在启动后会进行可信环境的初始化工作,包括:
根据BIBA模型的规定,系统在任何情况下,可信的实体都应该和不可信的实体相隔绝,并且只允许高完整性等级的实体访问低完整性等级的实体,否则,会导致接收低完整性等级信息流的实体完整性等级降低,进而影响整个系统完整性等级的下降,形成“单调性缺陷”。
根据BLP模型的规定,为了防止机密信息的泄漏,禁止低机密性等级的实体读取高机密性等级实体的信息流,或高机密性等级的实体将信息流写入低机密性等级实体,即系统全局禁止向上读和向下写等访问操作,以此来保证系统机密信息的保密性。
综上所述,为了实现对系统实体的信息流安全访问控制,需分别对其完整性和机密性进行验证,即为系统中待度量实体的完整性等级和机密性等级进行初始化,对于系统启动后,存在于可信环境中的实体赋予最高完整性等级和机密性等级。
对于每个实体来说,在一次信息流传递过程中,既可以是主体,也可以是客体,所以存在2种不同的安全访问域,分别是主体安全访问域集合和客体安全访问域集合,表示该实体作为主体时已建立联系的可访问客体集合或表示该实体作为客体时已建立联系的可被访问主体集合,初始化均为空集。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于南京航空航天大学,未经南京航空航天大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201710973977.5/1.html,转载请声明来源钻瓜专利网。
- 上一篇:麻将机(一)
- 下一篇:一种通过网络安全访问服务器ftp资源的方法及系统
- 信息记录介质、信息记录方法、信息记录设备、信息再现方法和信息再现设备
- 信息记录装置、信息记录方法、信息记录介质、信息复制装置和信息复制方法
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录装置、信息再现装置、信息记录方法、信息再现方法、信息记录程序、信息再现程序、以及信息记录介质
- 信息记录设备、信息重放设备、信息记录方法、信息重放方法、以及信息记录介质
- 信息存储介质、信息记录方法、信息重放方法、信息记录设备、以及信息重放设备
- 信息存储介质、信息记录方法、信息回放方法、信息记录设备和信息回放设备
- 信息记录介质、信息记录方法、信息记录装置、信息再现方法和信息再现装置
- 信息终端,信息终端的信息呈现方法和信息呈现程序
- 信息创建、信息发送方法及信息创建、信息发送装置