一种基于中国墙策略的应用程序保护模型研究
针对当前系统中属于相同应用类中的应用程序产生利益冲突,可能威胁应用程序安全,包括信息泄露和信息未授权的修改。文章基于中国墙策略,提出了一个新的应用保护模型,该模型明确地区分了主体和用户的概念,并基于格的属性对于实体分配了敏感标记,通过七条访问控制规则,等同地考虑了信息的机密性和完整性保护。基于一阶谓词逻辑,形式化地描述了模型的基本元素及访问控制规则,进一步讨论了模型在实际中的应用。
网络安全 应用程序 保护膜性 中国墙策略
XIA Shao-jun 夏少君 WEI Ling-ling 魏玲玲
Handan City People”s Procuratorate Handan Hebei 056002,China 邯郸市人民检察院,河北邯郸056002 Hebei University of Engineering Handan Hebei 056038,China 河北工程大学,河北邯郸056038
国内会议
四川九寨沟
中文
212-214
2012-09-01(万方平台首次上网日期,不代表论文的发表时间)