下载此文档

安全需求与安全策略.ppt


文档分类:IT计算机 | 页数:约65页 举报非法文档有奖
1/65
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/65 下载此文档
文档列表 文档介绍
该【安全需求与安全策略 】是由【明月清风】上传分享,文档一共【65】页,该文档可以免费在线阅读,需要了解更多关于【安全需求与安全策略 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。2025/2/2
安全操作系统原理与技术
Annual Work Summary Report
安徽理工大学计算机科学与工程学院
信息安全系 张柱 讲师
202X年12月20日
第4章 安全需求与安全策略
2
学习内容:
了解操作系统设计时的安全需求
了解安全策略语言和分类
掌握访问控制策略、访问支持策略等
本章重点:
访问控制策略、范围支持策略
2025/2/2
第4章 安全需求与安全策略(6课时) 安全需求
定义
所谓安全需求,就是在设计安全系统时期望得到的安全保障。
用户对信息系统的安全需求主要包括:
机密性需求;
完整性需求;
可记账性需求;
可用性需求。
第4章 安全需求与安全策略(6课时) 安全策略
所谓安全策略,就是针对面临的威胁决定采用何种对策的方法。安全策略为针对威胁而选择和实行对策提供了框架。
在计算机领域,安全系统的安全就是指该系统达到了当初设计时所制定的安全策略的要求。
定义
计算机系统可以用一系列可以改变状态的转换函数组成的有限状态自动机表示,则安全策略可以定义为这样一种状态:它将系统状态分为已授权/安全的状态和未授权/非安全的状态。
在有限自动机下,一个安全系统是指“一个如果起始状态为授权状态,其后也不会进入未授权状态的系统”。
第4章 安全需求与安全策略(6课时) 定义
如图所示,是一个不安全的系统,因为存在从S1到S3的转换过程,系统就可以从一个授权状态进入一个未授权的状态。
在机密性方面,应当标识出所有将信息泄漏给未经授权者的状态;
在完整性方面,安全策略应当标识出可用来更改信息的授权途径,同时也要标识出能够更改信息的被授权的实体;
在可用性方面,安全策略必须描述应提供什么样的服务,安全策略应描述如何通过系统提供的参数来获得相应的服务并保证服务达到预先设计的质量。
第4章 安全需求与安全策略(6课时) 安全策略
策略语言是用来表达安全性或完整性策略的语言。高级策略语言使用抽象的方法表达策略对于实体的约束。低级策略语言根据输入或者调用选项来表达对系统中的程序约束。
策略语言
策略与实现无关,它描述对系统中实体或行为的约束。高级策略语言对策略的明确表达,这种精确度要求策略以数学的方法用公式来明确陈述。
高级策略语言
第4章 安全需求与安全策略(6课时) 策略语言
1)Pandey和Hashii开发了一种针对Java程序的高级策略约束语言,指定了对资源访问的约束以及这些约束是如何继承的。
该策略语言,将实体表达为类或方法。类是一些被实施特定的访问约束的对象的集合;方法是调用操作的方法的集合。
当主体s创建某个类c的一个实例,称为实例化,记为“s-|c”。
当主体s1执行了另一个主体s2,称之为调用,记为“s1|→s2”。
访问约束形式如下:
deny(s op x) when b
op指“-|”或者“|→”。s是一个主体,x另一个主体或类,b是一个布尔表达式。
约束表明:当条件b为真时,主体s不能对x执行操作。若省去表达式中的x,则说明禁止对所有实体进行操作。
第4章 安全需求与安全策略(6课时) 策略语言
“继承”用了将各个访问约束关联起来。
1
如果类c1的父类c2定义了方法f,则c1就继承了f。存在约束如下:
2
deny(s-|) when b1
3
deny(s-|) when b2
4
由于子类会继承父类的约束,故b1和b2都约束了c1对f的调用。则隐含的约束是
5
deny(s-|) when b1∨b2
6
这种策略语言忽略了策略的具体实现。
7
第4章 安全需求与安全策略(6课时) 策略语言
假设策略规定下载程序不能访问Unix系统中的passwd文件。程序使用下面的类和方法访问本地文件
class file{
public file(String name);
public String getfilename();
public char read();

则存在如下的约束
deny(|→) when (()==“/etc/passwd”)
第4章 安全需求与安全策略(6课时) 策略语言
2)DTEL策略语言
DTEL语言是从Boebert和Kain的研究成果中发展出来的。它将类型限制为两种:数据和指令。
01
DTEL语言根据语言的类型,将低级语言和高级语言的元素结合起来,在实现一级上进行够了来表达约束。
02
DTEL语言将每个客体与一个类型关联,而每个主体以一个域相关联,能够限制域成员对某种类型的客体所能执行的操作。
03

安全需求与安全策略 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数65
  • 收藏数0 收藏
  • 顶次数0
  • 上传人明月清风
  • 文件大小5.01 MB
  • 时间2025-02-01