会议专题

一种基于安全标签的网络访问控制系统设计与实现

不同密级网络间的互联互通是未来网络安全研究的重要内容,本文提出了一种基于安全标签的多层次网络访问控制系统。该系统采用安全标签作为访问控制的决策载体,对不同密级的主体和客体划分安全等级和安全类别,有效地控制了网络间的信息交换,防止重要信息的泄漏和网络攻击。该系统结合了SELinux系统的安全特性和访问控制系统内部协议的可靠特性,具有访问控制粒度细、可靠性高和安全灵活等特点,体现了安全系统的最小特权原则。

访问控制 安全标签 网络安全 信息交换 网络攻击

谷和武 訾小超 潘理

上海交通大学电子工程系,上海,200240 上海交通大学信息安全工程学院,上海,200240

国内会议

第六届中国信息和通信安全学术会议(CCICS”2009)

南京

中文

532-538

2009-05-30(万方平台首次上网日期,不代表论文的发表时间)