日韩在线一区二区三区,日本午夜一区二区三区,国产伦精品一区二区三区四区视频,欧美日韩在线观看视频一区二区三区 ,一区二区视频在线,国产精品18久久久久久首页狼,日本天堂在线观看视频,综合av一区

[發(fā)明專利]基于安全域隔離的訪問控制方法及其系統(tǒng)有效

專利信息
申請(qǐng)?zhí)枺?/td> 201210107082.0 申請(qǐng)日: 2012-04-12
公開(公告)號(hào): CN103379089A 公開(公告)日: 2013-10-30
發(fā)明(設(shè)計(jì))人: 李亞暉;牛文生;張亞棣 申請(qǐng)(專利權(quán))人: 中國航空工業(yè)集團(tuán)公司第六三一研究所
主分類號(hào): H04L29/06 分類號(hào): H04L29/06
代理公司: 西安智邦專利商標(biāo)代理有限公司 61211 代理人: 姚敏杰
地址: 710068 *** 國省代碼: 陜西;61
權(quán)利要求書: 查看更多 說明書: 查看更多
摘要:
搜索關(guān)鍵詞: 基于 全域 隔離 訪問 控制 方法 及其 系統(tǒng)
【權(quán)利要求書】:

1.一種基于安全域隔離的訪問控制方法,其特征在于:所述基于安全域隔離的訪問控制方法包括以下步驟:

1)采用支持分區(qū)化的嵌入式操作系統(tǒng)平臺(tái)將整體任務(wù)進(jìn)行多種級(jí)別的安全域劃分;

2)根據(jù)不同的安全訪問控制策略來實(shí)現(xiàn)安全域的隔離訪問控制。

2.根據(jù)權(quán)利要求1所述的基于安全域隔離的訪問控制方法,其特征在于:所述步驟1)將安全域劃分的依據(jù)是:根據(jù)任務(wù)的密級(jí)劃分或安全關(guān)鍵類任務(wù)的安全性劃分。

3.根據(jù)權(quán)利要求2所述的基于安全域隔離的訪問控制方法,其特征在于:所述任務(wù)劃分是根據(jù)任務(wù)的密級(jí)劃分時(shí),所述任務(wù)被分為非密安全域、秘密安全域、機(jī)密安全域以及絕密安全域。

4.根據(jù)權(quán)利要求1或2或3所述的基于安全域隔離的訪問控制方法,其特征在于:所述步驟1)中的安全域劃分的結(jié)果是:同一分區(qū)相同安全域、同一分區(qū)不同安全域、不同分區(qū)相同安全域以及不同分區(qū)不同安全域;所述分區(qū)包括MILS消息路由以及GUARD兩個(gè)安全中間件;所述MILS消息路由是為分區(qū)間通信提供路由,同時(shí)支持?jǐn)?shù)據(jù)隔離以及信息流控制;所述GUARD中植入BLP授權(quán)模型,包含系統(tǒng)的強(qiáng)制訪問控制策略。

5.根據(jù)權(quán)利要求4所述的基于安全域隔離的訪問控制方法,其特征在于:所述步驟2)中的安全訪問控制策略是:相同安全域之間的訪問通信是通過MILS消息路由進(jìn)行的;不同安全域之間的訪問通信是通過訪問監(jiān)控器的安全訪問策略進(jìn)行仲裁進(jìn)行。

6.根據(jù)權(quán)利要求5所述的基于安全域隔離的訪問控制方法,其特征在于:所述安全域劃分的結(jié)果是同一分區(qū)相同安全域時(shí),所述步驟2)的具體實(shí)現(xiàn)方式是:采用分區(qū)內(nèi)任務(wù)通信機(jī)制實(shí)現(xiàn)消息交互,需要分區(qū)內(nèi)安全監(jiān)控機(jī)制進(jìn)行訪問控制。

7.根據(jù)權(quán)利要求5所述的基于安全域隔離的訪問控制方法,其特征在于:所述安全域劃分的結(jié)果是同一分區(qū)不同安全域時(shí),所述步驟2)的具體實(shí)現(xiàn)方式是:MILS消息路由提取通信消息的路由信息并判別出屬于不同安全域時(shí),將通信消息傳給相應(yīng)的GUARD,GUARD依照訪問控制策略進(jìn)行判斷分析,是否禁止或允許該通信的進(jìn)行,同時(shí)將結(jié)果反饋給MILS消息路由;如果允許該通信進(jìn)行,則MILS消息路由將把消息傳輸至目的地;如果禁止該通信進(jìn)行,則丟棄需要發(fā)送的消息。

8.根據(jù)權(quán)利要求5所述的基于安全域隔離的訪問控制方法,其特征在于:所述安全域劃分的結(jié)果是不同分區(qū)相同安全域時(shí),所述步驟2)的具體實(shí)現(xiàn)方式是:需要發(fā)送的消息通過進(jìn)行分區(qū)間轉(zhuǎn)發(fā),其中MILS消息路由提取消息的路由信息,當(dāng)判別出屬于同一安全域時(shí)就直接將消息轉(zhuǎn)發(fā)。

9.根據(jù)權(quán)利要求5所述的基于安全域隔離的訪間控制方法,其特征在于:所述安全域劃分的結(jié)果是不同分區(qū)不同安全域時(shí),所述步驟2)的具體實(shí)現(xiàn)方式是:需要發(fā)送的消息通過進(jìn)行分區(qū)間轉(zhuǎn)發(fā),其中MILS消息路由提取消息的路由信息并判別出屬于不同安全域時(shí),將需要發(fā)送的消息傳給相應(yīng)的GUARD,GUARD依照訪問控制策略進(jìn)行判斷分析,是否禁止或允許該通信的進(jìn)行,同時(shí)將結(jié)果反饋給MILS消息路由;如果允許該通信進(jìn)行,MILS消息路由將把需要通信的消息傳輸至目的地;如果禁止該通信進(jìn)行,則丟棄需要發(fā)送的消息。

10.一種用于實(shí)現(xiàn)權(quán)利要求1-9任一權(quán)利要求所述的基于安全域隔離的訪問控制方法的控制系統(tǒng),其特征在于:所述基于安全域隔離的訪問控制系統(tǒng)包括:

應(yīng)用通信接口;

策略服務(wù)器:負(fù)責(zé)加載和更新安全策略進(jìn)行訪問仲裁或決策,負(fù)責(zé)維護(hù)安全標(biāo)識(shí)符/安全屬性表,給新建的主客體分配安全標(biāo)識(shí)符,管理可重用策略緩存;

安全策略緩存:策略緩存作為一個(gè)新的操作系統(tǒng)部件,用于改善安全核的性能,增加決策緩沖區(qū)來加快決策速度,減少系統(tǒng)開銷;

訪問監(jiān)控器:訪問監(jiān)控器監(jiān)控所有與安全相關(guān)的訪問,當(dāng)攔截到訪問請(qǐng)求,轉(zhuǎn)到安全判定部分;

分區(qū)間通信系統(tǒng):負(fù)責(zé)分區(qū)間通信管理,信道資源分配和信道隔離,檢測(cè)隱蔽信道的存在,對(duì)信道進(jìn)行安全保護(hù);

策略配置工具:負(fù)責(zé)為安全管理員提供安全策略的配置接口和操作界面,對(duì)系統(tǒng)安全審計(jì)信息進(jìn)行管理和維護(hù);

安全審計(jì)模塊;

當(dāng)應(yīng)用任務(wù)訪問分區(qū)內(nèi)資源時(shí),首先通過應(yīng)用通信接口發(fā)起通信請(qǐng)求,所述應(yīng)用通信接口將應(yīng)用請(qǐng)求發(fā)轉(zhuǎn)發(fā)給分區(qū)訪問監(jiān)控器;當(dāng)應(yīng)用任務(wù)訪問分區(qū)外系統(tǒng)資源時(shí),首先通過系統(tǒng)調(diào)用應(yīng)用通信接口向操作系統(tǒng)發(fā)起請(qǐng)求,系統(tǒng)調(diào)用將該請(qǐng)求轉(zhuǎn)入內(nèi)核的分區(qū)通信接口,該分區(qū)通信接口將調(diào)用內(nèi)核訪問監(jiān)控器進(jìn)行訪問控制;

當(dāng)訪問監(jiān)控器接收到應(yīng)用請(qǐng)求時(shí),需要根據(jù)應(yīng)用請(qǐng)求的標(biāo)識(shí)去查詢安全策略緩存;如果安全策略緩存命中查詢條目,則根據(jù)策略規(guī)則判別請(qǐng)求是否被允許;如果策略緩存中無相應(yīng)的策略條目,則需要將該請(qǐng)求轉(zhuǎn)向策略服務(wù)器進(jìn)行策略查詢;

當(dāng)安全策略緩存和策略服務(wù)器進(jìn)行安全策略匹配時(shí),要根據(jù)應(yīng)用請(qǐng)求中攜帶的請(qǐng)求者標(biāo)識(shí)和被訪問者標(biāo)識(shí)進(jìn)行策略匹配;如果在安全策略緩存中查詢到相應(yīng)的策略,則根據(jù)策略規(guī)則對(duì)請(qǐng)求進(jìn)行授權(quán),允許訪問則通過該請(qǐng)求,否則就拒絕該請(qǐng)求;如果在安全策略緩存中沒有查找到相應(yīng)策略,則需要在策略服務(wù)器中查找,當(dāng)在策略服務(wù)器中查找到對(duì)應(yīng)的安全策略后,就按照策略規(guī)則進(jìn)行授權(quán),當(dāng)在策略服務(wù)器中也沒有查找到對(duì)應(yīng)的策略時(shí),則按照安全策略的默認(rèn)規(guī)則拒絕該請(qǐng)求;

當(dāng)訪問監(jiān)控器獲得應(yīng)用請(qǐng)求的訪問控制結(jié)果后,需要將該請(qǐng)求結(jié)果寫入系統(tǒng)的安全審計(jì)模塊。

下載完整專利技術(shù)內(nèi)容需要扣除積分,VIP會(huì)員可以免費(fèi)下載。

該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于中國航空工業(yè)集團(tuán)公司第六三一研究所,未經(jīng)中國航空工業(yè)集團(tuán)公司第六三一研究所許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服

本文鏈接:http://www.szxzyx.cn/pat/books/201210107082.0/1.html,轉(zhuǎn)載請(qǐng)聲明來源鉆瓜專利網(wǎng)。

×

專利文獻(xiàn)下載

說明:

1、專利原文基于中國國家知識(shí)產(chǎn)權(quán)局專利說明書;

2、支持發(fā)明專利 、實(shí)用新型專利、外觀設(shè)計(jì)專利(升級(jí)中);

3、專利數(shù)據(jù)每周兩次同步更新,支持Adobe PDF格式;

4、內(nèi)容包括專利技術(shù)的結(jié)構(gòu)示意圖流程工藝圖技術(shù)構(gòu)造圖

5、已全新升級(jí)為極速版,下載速度顯著提升!歡迎使用!

請(qǐng)您登陸后,進(jìn)行下載,點(diǎn)擊【登陸】 【注冊(cè)】

關(guān)于我們 尋求報(bào)道 投稿須知 廣告合作 版權(quán)聲明 網(wǎng)站地圖 友情鏈接 企業(yè)標(biāo)識(shí) 聯(lián)系我們

鉆瓜專利網(wǎng)在線咨詢

周一至周五 9:00-18:00

咨詢?cè)诰€客服咨詢?cè)诰€客服
tel code back_top
主站蜘蛛池模板: 久久九九亚洲| 99国产精品免费| 91在线一区二区| 91国偷自产一区二区介绍| 日本一级中文字幕久久久久久| 国产午夜精品免费一区二区三区视频| 精品日韩久久久| 中文字幕一区二区三区免费| 久久免费视频一区| 91av精品| 88国产精品视频一区二区三区| 久久精品亚洲精品国产欧美| 亚洲va国产2019| 国产欧美一区二区精品性色超碰| 亚洲欧洲日韩在线| 91久久一区二区| 欧美日韩中文国产一区发布| 午夜电影一区二区| 狠狠综合久久av一区二区老牛| 福利电影一区二区三区| 国产伦精品一区二区三区免费优势| 香港三日三级少妇三级99| 国产午夜三级一区二区三| 日韩精品中文字幕久久臀| 美国三级日本三级久久99| 国产精品高潮呻吟久| 97久久精品人人做人人爽| 国产精品九九九九九| 91精品久久久久久| xxxxhd欧美| 国产一区日韩在线| 亚洲精品性| 亚洲国产欧美一区二区三区丁香婷| 国产一区二区在线观| 欧美精品第1页| 中文字幕一区一区三区| 欧美乱妇高清无乱码| 91性高湖久久久久久久久_久久99| 国产精品一区二区日韩新区| 国产91刺激对白在线播放| 国产一级片大全| 91麻豆文化传媒在线观看| 午夜色影院| 久久午夜精品福利一区二区| 国产精品麻豆99久久久久久| 国产日韩欧美综合在线| 日日夜夜一区二区| 国产在线精品区| 亚洲精品国产久| freexxxx性| 久久综合二区| 91精品国产一区二区三区| 狠狠躁夜夜av| 亚洲欧美另类综合| 国产91刺激对白在线播放| 色综合久久久久久久粉嫩| 国产91免费在线| 88国产精品视频一区二区三区| 国产高潮国产高潮久久久91| 热久久一区二区| 亚洲欧美中日精品高清一区二区 | 国产欧美日韩一区二区三区四区| 国产伦理久久精品久久久久| 黄毛片免费| 一区二区在线精品| 日本大码bbw肉感高潮| 精品久久久久久中文字幕大豆网| 国产精品国产三级国产aⅴ下载| 国产97在线播放| 亚洲精品一区二区另类图片| 久久国产精品网站| 久久天天躁狠狠躁亚洲综合公司| 夜夜躁日日躁狠狠久久av| 色噜噜狠狠色综合久| 日韩av一二三四区| 欧洲在线一区二区| 在线视频国产一区二区| 91一区二区三区久久国产乱| 综合欧美一区二区三区| 中文字幕一级二级三级| 欧美精品八区| free性欧美hd另类丰满 | 国产片91| 午夜电影一区| 国产精品亚洲а∨天堂123bt| 中文字幕一区二区三区又粗| 日韩精品免费一区| 欧美日韩国产色综合视频| 性精品18videosex欧美| 日韩av中文字幕一区二区| 日韩av一区不卡| 国产69精品久久久久男男系列| 91精品丝袜国产高跟在线| 国产精品久久国产精品99| 91精品一区在线观看| 午夜精品在线播放| 午夜特片网| 91精品久久久久久久久久| 在线国产二区| 99热久久这里只精品国产www| 国模一区二区三区白浆| 国产一二区精品| 综合在线一区| 精品国产一区二区三| 日韩电影在线一区二区三区| 午夜免费一级片| 99精品一区| 91麻豆国产自产在线观看hd | 亚洲精品久久久中文| 国产电影精品一区| 片毛片免费看| 日韩欧美中文字幕精品| 99精品视频一区二区| 欧美日韩国产免费观看| 国产1区在线观看| 香蕉av一区二区三区| 日韩一级免费视频| 伊人av综合网| 国产一区二区三区大片| 综合国产一区| 91国内精品白嫩初高生| 亚欧精品在线观看| 一区二区在线视频免费观看| 日本护士hd高潮护士| 色婷婷精品久久二区二区蜜臂av| 亚洲精品久久久久不卡激情文学| 欧美一区久久| 欧美一区二区三区中文字幕| 国产一区2区3区| 国产一级自拍片| 亚洲精品国产精品国自| 国产在线精品一区| 色一情一乱一乱一区免费网站| 91精品啪在线观看国产线免费| 国产欧美一区二区精品性色超碰| 7777久久久国产精品| 国产精品久久久久久久久久久久久久不卡 | 国产日韩欧美精品一区| 国产女人与拘做受免费视频| 亚洲一区欧美| 538在线一区二区精品国产| 日韩精品免费一区二区中文字幕| 亚洲国产精品日本| 日韩一区二区中文字幕| 日韩av在线电影网| 97香蕉久久国产超碰青草软件| 精品综合久久久久| 日韩一区国产| 午夜爽爽爽男女免费观看| 少妇精品久久久久www蜜月| 99久久精品一区字幕狠狠婷婷| 在线国产一区二区| av国产精品毛片一区二区小说| 日韩欧美国产高清91| 男人的天堂一区二区| 午夜少妇性影院免费观看| 神马久久av| 欧美日韩激情一区二区| 国产免费一区二区三区四区| 亚洲精品国产一区| 最新国产精品久久精品| 欧美日韩国产一二三| 李采潭无删减版大尺度| 91国偷自产一区二区介绍| 偷拍自中文字av在线| 日韩午夜一区| 日本免费电影一区二区| 夜色av网| 午夜黄色一级电影| 欧美色图视频一区| 久久福利免费视频| 欧美国产一区二区在线| 久久精品视频3| 91麻豆精品国产91久久| 夜夜躁日日躁狠狠久久av| 午夜免费网址| 国产盗摄91精品一区二区三区| 国产精品白浆视频| xxxxhdvideosex| 国产精品一区二区在线观看免费| 欧美日韩国产色综合视频| 91麻豆精品国产91久久久资源速度| 丝袜诱惑一区二区三区| 一本色道久久综合亚洲精品浪潮| 久久久99精品国产一区二区三区| 狠狠色丁香久久综合频道日韩| 综合国产一区| 欧美精选一区二区三区| 国产91福利视频| 国产欧美一区二区精品久久| 国产午夜精品理论片| 久久免费精品国产| 欧美日韩亚洲另类| 亚洲国产欧美一区二区三区丁香婷 | 99久久夜色精品国产网站| 一区二区精品在线| 色综合久久88| 日韩精品久久久久久久酒店| 国产亚洲精品久久网站| 91秒拍国产福利一区| 97精品国产aⅴ7777| 久久99精品国产麻豆宅宅| 国产精品麻豆一区二区| 性old老妇做受| 国产在线一区不卡| 欧美精品在线一区二区| 激情久久久| 久久免费精品国产| 欧美一区二区三区在线免费观看| 国产精品你懂的在线| 97人人模人人爽视频一区二区 | 精品a在线| 99热一区二区| 午夜看大片| 久久久久久中文字幕 | 大bbw大bbw巨大bbb| 国产一区二区免费在线| 国产一区精品在线观看 | 国产99久久久国产精品免费看| 欧美久久一区二区三区| 丰满少妇在线播放bd日韩电影| 国产在线不卡一区| 久久久久久中文字幕| 91一区在线| 久久综合国产精品| xxxx在线视频| 日韩av不卡一区| 一区二区三区国产精品视频| 亚洲乱亚洲乱妇28p| 午夜电影三级| 欧美精品五区| 狠狠色狠狠色很很综合很久久| 国内少妇自拍视频一区| 日韩在线一区视频| 狠狠色噜噜狠狠狠狠2021天天| 欧美日韩国产在线一区二区三区 | 久久精品国产一区二区三区不卡| 日本福利一区二区| 国产麻豆一区二区三区精品| 国产日韩欧美一区二区在线观看 | 久久精品入口九色| 亚洲一区2区三区| 秋霞av电影网| 久久99精品久久久大学生| 国产乱码一区二区三区| 狠狠色噜噜狠狠狠狠黑人|