标题
  • 标题
  • 作者
  • 关键词

全系统一体的访问控制保障模型

2017-04-15分类号:TP393.08

【作者】李瑜  赵勇  郭晓栋  刘国乐  
【部门】国家保密科技测评中心  北京工业大学计算机学院  可信计算北京市重点实验室  
【摘要】针对云平台各访问控制点的访问控制机制难以有效联动问题,该文提出了全系统一体的访问控制保障模型。首先,形式化定义了访问请求的等价关系及支撑关系,对访问请求的本质进行了描述;其次,给出了基于模型的访问控制保障算法,形式化证明了算法能够实现可信的访问控制请求传递;最后,从云平台的网络层、云应用层和操作系统核心层给出了模型的工程实施方法。结果表明:通过访问请求语义的传递,模型实现了全系统访问控制机制的联动,保证了访问请求信息的可信传递。
【关键词】云安全  访问控制  保障模型  一体化
【基金】国家“八六三”高技术项目(2015AA016002)
【所属期刊栏目】清华大学学报(自然科学版)
文献传递