基于信息流分析的隐蔽通道分类与标识
标识与处理隐蔽通道是美国橘皮书TCSBC对B2及以上级别安全产品的关键评估要求,也是国际标准CC评估EAL5及以上系统的关键指标。本文基于安全操作系统SLinux的设计开发实践,采用信息流序列来描述信息流和隐蔽通道,阐述了基于信息流分析的隐蔽通道的分类,刻画了隐蔽通道信息流分类特性,探讨了隐蔽通道完备性处理方法。在此基础上,提出了基于信息流分析的隐蔽通道通用检查框架,设计了隐蔽通道信息流标识优化规则。该方法能够有效地限制隐蔽通道信息流组合扩散,可简化并加快整个隐蔽通道的分析过程。
信息流分析 隐蔽通道 安全操作系统 分类特性
陈喆 刘文清 徐宁
解放军信息工程大学电子技术学院,郑州 450004
国内会议
天津
中文
252-262
2009-10-23(万方平台首次上网日期,不代表论文的发表时间)