面向系统确保的安全属性计算模型与评估方法研究

基本信息
批准号:61070186
项目类别:面上项目
资助金额:30.00
负责人:殷丽华
学科分类:
依托单位:中国科学院信息工程研究所
批准年份:2010
结题年份:2013
起止时间:2011-01-01 - 2013-12-31
项目状态: 已结题
项目参与者:金舒原,郭云川,时金桥,郝志宇,李超,王威,刘庆云,李书豪,廖鹏
关键词:
属性计算模型评估方法安全服务系统确保安全属性
结项摘要

安全评估方法与建模技术是系统确保研究中的重要内容和关键支撑技术。为此,本项目针对大规模系统安全评估问题,就基于安全属性计算模型的评估方法展开研究。通过研究信息系统的抽象建模方法、系统模型的形式描述方法,以及系统基本操作和安全服务过程的关系,构造和证明基本安全属性集合,通过实例化方法描述不同安全属性之间的关联,增加了对信息内容安全可控性的描述;针对基本安全属性,抽取其关键的行为特征,研究安全属性的计算模型及评估方法,力求突破现有评估方法的局限性,能够在不同的抽象层次上对互联网环境下的信息与系统安全进行分析与评估。本项目的研究是信息安全理论的有效补充,同时在大规模网络系统的安全分析与评估等方面具有重要的应用前景、较高的理论意义和实际价值。

项目摘要

安全评估方法与建模技术是系统确保研究中的重要内容和关键支撑技术,项目组从安全属性的角度出发,研究了系统确保中的安全模型和基于属性的评估计算方法。具体工作包括:.(1)借鉴BLP模型保障机密性和Biba模型保障完整性的思想,基于Pi演算设计了混杂类型安全Pi演算(Hybrid Type Security Pi, HTSPi),该模型能够保障数据的机密性和完整性。针对信息流的矛盾性,扩展了基本的类型检测,引入混杂检测机制来动态地调节机密级和完整级,最后证明该方式的可靠性。.(2)针对互联网内容安全控制问题,抽取互联网信息传播的基本特征, 提出了一个针对互联网信息内容安全的控制模型。该模型有效地指导了国家信息安全相关基础设施的建设。.(3)在各安全属性定义进行分析的基础上,研究了不同安全层次上的基本安全属性。利用谓词逻辑给出了相关的形式定义,根据安全属性的直观的形式化定义,证明了基本属性的完备性和独立性。 .(4)项目组研究了新的信息流控制模型及关键技术,能够消除已知隐蔽通道,支持最小权限原则,实现细粒度信息传播控制,以主动保护桌面和服务器型操作系统的保密性和完整性。.(5)在形式化安全策略逻辑语言及其语义定义方式下,研究安全策略表达、安全策略查询与决策、安全策略验证及安全违反消解的基本方法,为建立一体化的安全策略管理基本逻辑框架提供必要的理论和技术支撑。.(6)基于安全模型和安全策略,我们展开了基于安全属性的网络安全风险评估研究,主要包括:在定性评估方面,提出了基于网络流的具有多项式复杂度的算法。在定量评估方面,提出了基于广义贝叶斯攻击图的层次化定量评估方法,该方法更加切合被评估网络或信息系统的攻击发生可能性的真实情况,使得评估结果更客观准确。.(7)我们将所提出的基于安全属性的安全模型和评价方法应用到位置隐私和互联网内容安全的评估中,实验表明了我们方法的有效性。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

基于分形L系统的水稻根系建模方法研究

基于分形L系统的水稻根系建模方法研究

DOI:10.13836/j.jjau.2020047
发表时间:2020
2

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
3

硬件木马:关键问题研究进展及新动向

硬件木马:关键问题研究进展及新动向

DOI:
发表时间:2018
4

拥堵路网交通流均衡分配模型

拥堵路网交通流均衡分配模型

DOI:10.11918/j.issn.0367-6234.201804030
发表时间:2019
5

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019

殷丽华的其他基金

批准号:81102712
批准年份:2011
资助金额:24.00
项目类别:青年科学基金项目
批准号:61100181
批准年份:2011
资助金额:22.00
项目类别:青年科学基金项目
批准号:61872100
批准年份:2018
资助金额:64.00
项目类别:面上项目

相似国自然基金

1

面向被动安全的高速列车系统安全评估方法

批准号:71901019
批准年份:2019
负责人:林帅
学科分类:G0113
资助金额:15.00
项目类别:青年科学基金项目
2

可信移动计算平台的安全评估模型研究

批准号:90818007
批准年份:2008
负责人:熊焰
学科分类:F02
资助金额:50.00
项目类别:重大研究计划
3

面向大数据系统的安全计算

批准号:61632012
批准年份:2016
负责人:曹珍富
学科分类:F0204
资助金额:275.00
项目类别:重点项目
4

面向大型工程安全预测与评估的信息融合方法

批准号:60934009
批准年份:2009
负责人:文成林
学科分类:F0301
资助金额:210.00
项目类别:重点项目