全系统一体的访问控制保障模型
2017-04-15分类号:TP393.08
【部门】国家保密科技测评中心 北京工业大学计算机学院 可信计算北京市重点实验室
【摘要】针对云平台各访问控制点的访问控制机制难以有效联动问题,该文提出了全系统一体的访问控制保障模型。首先,形式化定义了访问请求的等价关系及支撑关系,对访问请求的本质进行了描述;其次,给出了基于模型的访问控制保障算法,形式化证明了算法能够实现可信的访问控制请求传递;最后,从云平台的网络层、云应用层和操作系统核心层给出了模型的工程实施方法。结果表明:通过访问请求语义的传递,模型实现了全系统访问控制机制的联动,保证了访问请求信息的可信传递。
【关键词】云安全 访问控制 保障模型 一体化
【基金】国家“八六三”高技术项目(2015AA016002)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递