基于句法分析的安全信息流

基于句法分析的安全信息流

论文摘要

人类已经进入信息社会,计算机网络技术为信息的获取、传输、处理、利用提供了越来越便捷的手段。由于网络“黑客”与“入侵者”的活动日益频繁,使得计算机网络中的信息变得越来越不安全了。信息技术发展到今天,迫切要求发展信息安全技术。 为了确保端到端的安全,必须控制信息流。安全信息流是信息安全的重要分支之一。安全信息流的句法分析有两类:一类是基于类型系统的方法;另一类是基于数据流分析的方法。 针对安全信息流目前研究的重点,本文在安全信息流领域作了一定的研究工作。其主要研究工作及创新点如下: Ⅰ.类型系统方法 1.在Volpano等人工作的基础上,把其可靠性类型系统的核心语言扩展到具有非确定语句的编程语言。在非确定语言的环境下, Volpano的可靠性类型系统不满足不干扰。我们证明在非确定语言的环境下,类型系统满足的是几率不干扰。 2.在Volpano等人关于安全信息流的开创性工作之后,开发了许多安全信息流类型系统。然而,迄今为止尚未有类型系统关注多维数组运算的安全信息流。我们把数组作为第一级值,通过别名数组,多维数组可作为数组的数组。为了区分数组和它的别名,我们引入了一个全新的二元存储器模型,类型系统的可靠性通过不干扰得已证明。 3.基于语言的信息流安全策略通常形式化为不干扰,仅允许信息从低安全级流向高安全级。不干扰太严格,不能实用。实用程序中存在降级,降级指定信息从高安全级流向低安全级,同样称为消去保密性标志。如果一个实用软件被消去保密性标志,就有理由接受某些信息释放。我们提出的降级策略在某些条件满足时,通过一些运算消去指定数据的保密性标志。带有策略e(?)p标志的数据必须在安全级e下处理,如果条件c为真,可以把运算符op运用于该数据。运算的结果是带有安全对策p的标志。所有的安全降级策略都是强制的,因此,我们提出的安全策略框架在实用软件中支持降级。在满足某些前提条件时,每一步的降级都用一些运算符表示。类型系统的可靠性用松弛无干扰得以保证。 Ⅱ.数据流分析的方法 假定信息仅有低密级(L)和高密级(H)两个安全级,且L<H。程序中的每个变量x都绑定一个初始安全级,表示为(?)。在数据流分析中,我们引入两个表示符x↑和x↓,其中x↑表示存在从任意H变量到L变量x的信息流时,L变量x的密级升级;x↓表示存在从L变量到H变量x的信息流时,H变量x的密级降级。我们的研究表明:如果在给定的程序终止处,不存在密级已升级的变量,那么就能保证该程序是安全的。 Kyung-Goo Doh和Seung Cheol Shin同样使用数据流分析处理安全信息

论文目录

  • 目录
  • 摘要
  • Abstract(英文摘要)
  • 第一章 绪论
  • 1.1 信息安全问题
  • 1.1.1 信息安全需求
  • 1.1.2 信息安全策略
  • 1.1.3 信息安全需要解决的问题
  • 1.2 基于句法分析的安全信息流研究状况和进展
  • 1.3 本文研究的主要内容和研究思路
  • 1.4 论文的组织与安排
  • 1.5 本章小结
  • 第二章 基于格的信息流控制原理
  • 2.1 信息流的格模型
  • 2.1.1 格与信息流动策略
  • 2.1.2 系统的信息安全状态
  • 2.1.3 状态转换与信息流
  • 2.1.4 格的性质的应用
  • 2.2 基于格的多级安全模型
  • 2.2.1 军用安全模型
  • 2.2.2 Bell-LaPadula安全模型
  • 2.2.3 Biba安全模型
  • 2.3 信息流控制机制
  • 2.3.1 安全性与精确性
  • 2.3.2 流的信道
  • 2.4 基于执行的机制
  • 2.4.1 流安全的访问控制
  • 2.4.2 基于执行机制的模型
  • 2.4.3 动态安全检查
  • 2.5 基于编译的机制
  • 2.5.1 关于流的说明
  • 2.5.2 各种语句的安全性要求
  • 2.5.3 流语义安全性证明
  • 2.6 实际系统的流控制
  • 2.6.1 有关流的安全性证明
  • 2.6.2 与流控制有关的问题
  • 2.7 安全模型的应用
  • 2.7.1 安全模型的特点与用途
  • 2.7.2 模型的类型
  • 2.7.3 模型的应用
  • 2.8 本章小结
  • 第三章 安全信息流的类型系统方法
  • 3.1 类型系统方法
  • 3.1.1 安全信息流类型
  • 3.1.2 安全信息流的类型规则
  • 3.1.3 局部变量声明
  • 3.1.4 类型可靠性
  • 3.1.5 类型推演
  • 3.2 Volpano的可靠性类型系统
  • 3.2.1 类型系统的形式化处理
  • 3.2.2 形式语义
  • 3.2.3 类型系统的可靠性
  • 3.3 类型系统的方法的特点
  • 3.4 类型系统的方法的不足
  • 3.5 本章小结
  • 第四章 非确定语言中的安全信息流
  • 4.1 句法和语义
  • 4.2 类型系统
  • 4.3 几率状态
  • 4.4 几率不干扰
  • 4.5 本章小结
  • 第五章 多维数组运算的安全信息流
  • 5.1 句法和语义
  • 5.2 类型系统
  • 5.3 不干扰作为类型可靠性
  • 5.4 本章小结
  • 第六章 实用软件的安全降级策略
  • 6.1 动机实例
  • 6.2 降级策略
  • 6.2.1 策略
  • 6.2.2 讨论动机实例
  • 6.3 局部降级语言
  • 6.3.1 语言
  • 6.3.2 类型系统
  • 6.4 本章小结
  • 第七章 数据流分析方法的安全信息流
  • 7.1 非形式化描述问题
  • 7.2 While语言
  • 7.3 安全信息流分析
  • 7.3.1 流图表
  • 7.3.2 分析
  • 7.4 分析的可靠性
  • 7.5 本章小结
  • 第八章 总结
  • 8.1 本文所作的主要工作
  • 8.2 进一步研究的问题
  • 致谢
  • 参考文献
  • 附录
  • 原创性声明
  • 关于学位论文使用授权的声明
  • 相关论文文献

    • [1].信息流[J]. 山西老年 2018(10)
    • [2].信息流广告的缘起、发展及其存在的问题[J]. 品牌研究 2017(06)
    • [3].基于“信息流”重构地方高校实验教学中心管理流程[J]. 科技视界 2018(27)
    • [4].信息流[J]. 交通与运输 2008(02)
    • [5].浅析媒体信息流广告存在的问题及应对策略[J]. 科技传播 2020(02)
    • [6].美国信息流广告的规制框架及其借鉴意义[J]. 现代传播(中国传媒大学学报) 2020(01)
    • [7].基于爬虫技术的城际信息流网络测度及其经济意义研究[J]. 地域研究与开发 2019(06)
    • [8].信息流广告的特征与发展趋势[J]. 青年记者 2020(18)
    • [9].信息流广告的年度分析与可持续增长——基于互联网公司2018—2019年度财务报表数据[J]. 西部广播电视 2019(19)
    • [10].浅谈政府信息资源管理的信息流视角[J]. 科技创业月刊 2012(02)
    • [11].微信和微博信息流广告比较分析[J]. 青年记者 2018(20)
    • [12].信息流广告规制的困境与出路[J]. 北方传媒研究 2019(02)
    • [13].微博和微信信息流广告的比较研究[J]. 新闻研究导刊 2017(14)
    • [14].微信朋友圈信息流广告优化探索[J]. 电子商务 2016(06)
    • [15].今日头条信息流广告投放策略研究[J]. 现代营销(信息版) 2019(01)
    • [16].信息流广告的优势及应用[J]. 新闻战线 2018(13)
    • [17].关于局部网络传输信息流实时控制仿真研究[J]. 计算机仿真 2018(05)
    • [18].浅析信息流广告面临的问题以及发展策略[J]. 新闻研究导刊 2020(04)
    • [19].微信和微博信息流广告研究探索[J]. 大众文艺 2018(12)
    • [20].虚拟知识社区中基于时间顺序的信息流机制研究——以社会化问答社区知乎为例[J]. 农业图书情报学刊 2018(10)
    • [21].从“信息流”看大学课堂教学[J]. 中国轻工教育 2012(05)
    • [22].信息流广告的前沿实践及其理论阐释[J]. 经济管理 2019(04)
    • [23].信息流广告的认知因素对广告效果的影响研究——以使用动机为中心[J]. 东南传播 2020(01)
    • [24].高效信息流在规避供应链风险中的应用研究[J]. 产业与科技论坛 2013(09)
    • [25].危机事件中的信息流探析[J]. 传媒观察 2010(03)
    • [26].单独链接音触发原则与信息流语义[J]. 外语教学 2009(05)
    • [27].Smart Feeds,让每一条信息流都有生命力[J]. 声屏世界·广告人 2016(12)
    • [28].Facebook测试新功能:根据用户兴趣推送信息流[J]. 新闻记者 2016(02)
    • [29].营销攻心术之信息流的催眠魔咒[J]. 新营销 2017(07)
    • [30].微信信息流广告如何实现传播力提升[J]. 传媒 2019(06)

    标签:;  ;  ;  ;  ;  

    基于句法分析的安全信息流
    下载Doc文档

    猜你喜欢