一个动态可信应用传递模型的研究
Research to a dynamic application transitive trust model作者机构:北京交通大学信息安全体系结构研究中心北京100044 海军计算技术研究所北京100841
出 版 物:《华中科技大学学报(自然科学版)》 (Journal of Huazhong University of Science and Technology(Natural Science Edition))
年 卷 期:2005年第33卷第Z1期
页 面:310-312页
核心收录:
学科分类:0839[工学-网络空间安全] 08[工学]
基 金:国家重点基础研究发展计划资助项目(G1999035801)
摘 要:由于终端平台上的应用具有多样性和无序性等特点,系统可信引导的单一链式验证机制并不适用于操作系统到应用之间的可信传递.为此,提出一种动态可信应用传递模型(DATTM),在保持应用装载的灵活性基础上,着重考虑了应用之间的权限隔离问题,最大程度地实现最小特权和按需即知等安全基本原则,进一步改善了系统度量和策略执行的效率和安全问题.