作者投稿和查稿 主编审稿 专家审稿 编委审稿 远程编辑

计算机工程 ›› 2011, Vol. 37 ›› Issue (2): 120-122. doi: 10.3969/j.issn.1000-3428.2011.02.041

• 安全技术 • 上一篇    下一篇

电子机构的信息流控制研究

史 磊,蔡国永,隋 新   

  1. (桂林电子科技大学计算机与控制学院,广西 桂林 541004)
  • 出版日期:2011-01-20 发布日期:2011-01-25
  • 作者简介:史 磊(1984-),男,硕士研究生,主研方向:可信计算,电子机构;蔡国永,教授、博士;隋 新,硕士研究生
  • 基金资助:
    广西自然科学基金资助项目(0728089)

Research on Information Flow Control in Electronic Institution

SHI Lei, CAI Guo-yong, SUI Xin   

  1. (School of Computer and Control, Guilin University of Electronic Technology, Guilin 541004, China)
  • Online:2011-01-20 Published:2011-01-25

摘要: 电子机构是解决自治主体间业务可信协同的一种开发框架,但其缺乏对信息流进行灵活控制的安全机制,可能会造成对机密信息的威胁。为此,在扩充电子机构语义的前提下,设计一种动态检测信息传递的安全模型。该模型根据强制访问控制的特点,依照级别标签来控制信息“不向下写”,对传输数据的安全级别进行单独赋值,确保电子机构中所有授权通信路径的安全。将该安全模型引入电子机构可有效防止信息的非授权泄露,提高机构的信息流安全性。

关键词: 电子机构, 访问控制, 信息流

Abstract: Electronic Institution(EI) as a development framework is good for developing dependable distributed collaboration. However, due to its lack of information flow control mechanism, the confidentiality of information may be threatened. By extending the semantics of electronic institution, this paper designs a security model that dynamically checks information transfer. As a result, all authorized communication paths are secure. The control process of the security model is illustrated via an example. The security model can prevent unauthorized information leakage and enhance securities of EI based systems.

Key words: Electronic Institution(EI), access control, information flow

中图分类号: