一种基于安全标签的网络访问控制系统设计与实现
不同密级网络间的互联互通是未来网络安全研究的重要内容,本文提出了一种基于安全标签的多层次网络访问控制系统。该系统采用安全标签作为访问控制的决策载体,对不同密级的主体和客体划分安全等级和安全类别,有效地控制了网络间的信息交换,防止重要信息的泄漏和网络攻击。该系统结合了SELinux系统的安全特性和访问控制系统内部协议的可靠特性,具有访问控制粒度细、可靠性高和安全灵活等特点,体现了安全系统的最小特权原则。
访问控制 安全标签 网络安全 信息交换 网络攻击
谷和武 訾小超 潘理
上海交通大学电子工程系,上海,200240 上海交通大学信息安全工程学院,上海,200240
国内会议
南京
中文
532-538
2009-05-30(万方平台首次上网日期,不代表论文的发表时间)