<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 電源與新能源 > 設計應用 > 基于uCOSII的MAC設計與實(shí)現

基于uCOSII的MAC設計與實(shí)現

——
作者: 時(shí)間:2007-08-28 來(lái)源:微計算機信息 收藏

  : 針對計算機應用領(lǐng)域中越來(lái)越突出的信息安全問(wèn)題。本文以uCOSII操作系統為基礎,在其上增加了MAC模塊。模塊參照BLP,根據uCOSII特性設計出BLP修正模型,實(shí)現了對系統的強制存取控制。

關(guān)鍵字

1   引言

    隨著(zhù)計算機應用的日益普及,特別是設備不斷的網(wǎng)絡(luò )化、智能化,嵌入式計算機的安全就成為一個(gè)急待解決的問(wèn)題。許多嵌入式計算機處理的信息涉及到國家政治經(jīng)濟安全,工商業(yè)情報等,不采取有效的安全防范措施,一旦受到攻擊將造成巨大的損失。

    在計算機系統中,安全機制的重要內容就是存取控制。一般存在二種存取控制形式:自主訪(fǎng)問(wèn)控制和。

    自主訪(fǎng)問(wèn)控制具有很大的缺陷性。由于它的“自主”能力,從理論上講根本不可能建立對特洛伊木馬的有效防護機制。而強制訪(fǎng)問(wèn)控制MAC則強制性嚴格規定各個(gè)客體屬性,實(shí)現了信息的單向流通,可以有效的抵制特洛伊木馬的攻擊。

2   MAC控制模型

2.1 強制訪(fǎng)問(wèn)控制MAC簡(jiǎn)介

    在強制訪(fǎng)問(wèn)控制下,系統中的每個(gè)進(jìn)程,每個(gè)文件和每個(gè)IPC客體(消息,信號量和共享區域)都被賦予了相應的安全屬性,這些屬性是有安全管理員或者系統自動(dòng)生成的,是不能隨意改變的。主體對任何客體的訪(fǎng)問(wèn)要求,必須經(jīng)過(guò)MAC訪(fǎng)問(wèn)控制模塊的檢測。如圖1所示。

圖1  MAC結構示意圖

2.2 形式化BLP

    本文采用的MAC安全模型將基于改進(jìn)的BLP模型(Bell-LaPadula Module)的安全策略包括二部分:自主安全策略和強制安全策略。模型認為系統中的活動(dòng)使系統狀態(tài)不斷變化,但是必須保持所有的狀態(tài)都是系統安全狀態(tài)。由此定義所有系統狀態(tài)的轉換規則必須保持簡(jiǎn)單安全性,*特性和自主安全性。

    與BIBA模型(BIBA Module)相反,BLP模型主要注重保密性控制,控制信息從低安全級傳向高安全級,但是缺少完整性的控制,其“向上寫(xiě)”規則存在潛在的危險,它不能夠有效的限制隱通道。因此對其規則中所有涉及到可能對客體內容進(jìn)行改動(dòng)的操作以更嚴格控制,修改后規則如下:

(O∈b(S:a))=>(fo(O)=fc(S))

(O∈b(S:w))=>(fo(O)=fc(s))

(O∈b(S:r))=>(fo(S)>fc(O))

(O∈b(S:c))=>(fo(O)<fc(S))

(O∈b(S:x))=>(fo(S)>fc(O))

其中:

S表示主體:用戶(hù),進(jìn)程等;

O表示客體:文件,信號量等;

主體對客體的訪(fǎng)問(wèn)屬性A分為:r(只讀),a(只寫(xiě)),w(讀寫(xiě)),x(執行)和c(控制);

b (S

linux操作系統文章專(zhuān)題:linux操作系統詳解(linux不再難懂)


評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>