跨平台的操作系统安全机制形式化验证方法研究

基本信息
批准号:60970028
项目类别:面上项目
资助金额:29.00
负责人:张阳
学科分类:
依托单位:中国科学院软件研究所
批准年份:2009
结题年份:2012
起止时间:2010-01-01 - 2012-12-31
项目状态: 已结题
项目参与者:陈伟东,司端峰,程亮,曾述可,刘豫,孙晓山,聂楚江,邓艺,刘孜文
关键词:
测评操作系统安全形式化方法模型检测
结项摘要

针对现阶段操作系统安全机制分析中出现的困难和现有安全策略分析方法中出现的问题,从操作系统的安全机制实施和安全策略配置方法入手,研究通用的访问控制元数据和安全需求的形式化表述方法,建立用于描述系统安全策略配置的数学模型; 同时利用严格的逻辑和验证工具,分析和验证安全需求与安全策略之间的一致性,在此基础上建立安全策略漏洞报告机制,从而以数学模型和相应的验证工具帮助操作系统设计者、管理者和用户更好地理解和分析安全策略,完善系统安全机制的实现和优化。

项目摘要

本课题针对如何对多种操作系统中的不同安全机制进行统一分析的问题进行了研究,在安全目标的统一化描述,安全机制的抽象,验证结果的分析等方面取得了一系列进展和突破,提出了一套跨平台的操作系统安全机制分析方法。其中,在安全需求的形式化描述方法方面,提出了基于信息流的安全需求形式化描述语言SRDL,通过课题开发的SRDL编译器,可将需求输出为两种逻辑分析引擎的输入语言;在安全机制的形式化建模方面,提出了基于Prolog语言的多操作系统安全机制建模方法,可以对目前流行的两类操作系统(Windows和Linux)中的三种安全机制(MIC、SELinux、AppArmor)进行统一的建模;在前两点的基础上,课题组提出了跨平台操作系统安全机制分析方法,并开发了相应的原型工具,对上述三种安全机制进行了验证,并对验证结果进行了整理与分析。项目实施期间,课题组共计发表论文17 篇,申请专利2 项,实现原型系统1套,培养博士毕业生2名,并为5名研究生提供研究方向。总体而言,本课题实现了预期目标,部分指标超过了预期目标。

项目成果
{{index+1}}

{{i.achievement_title}}

{{i.achievement_title}}

DOI:{{i.doi}}
发表时间:{{i.publish_year}}

暂无此项成果

数据更新时间:2023-05-31

其他相关文献

1

粗颗粒土的静止土压力系数非线性分析与计算方法

粗颗粒土的静止土压力系数非线性分析与计算方法

DOI:10.16285/j.rsm.2019.1280
发表时间:2019
2

中国参与全球价值链的环境效应分析

中国参与全球价值链的环境效应分析

DOI:10.12062/cpre.20181019
发表时间:2019
3

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

基于公众情感倾向的主题公园评价研究——以哈尔滨市伏尔加庄园为例

DOI:
发表时间:2022
4

栓接U肋钢箱梁考虑对接偏差的疲劳性能及改进方法研究

栓接U肋钢箱梁考虑对接偏差的疲劳性能及改进方法研究

DOI:10.3969/j.issn.1002-0268.2020.03.007
发表时间:2020
5

面向云工作流安全的任务调度方法

面向云工作流安全的任务调度方法

DOI:10.7544/issn1000-1239.2018.20170425
发表时间:2018

张阳的其他基金

批准号:20706038
批准年份:2007
资助金额:17.00
项目类别:青年科学基金项目
批准号:51808388
批准年份:2018
资助金额:23.00
项目类别:青年科学基金项目
批准号:21307129
批准年份:2013
资助金额:26.00
项目类别:青年科学基金项目
批准号:81602521
批准年份:2016
资助金额:17.00
项目类别:青年科学基金项目
批准号:21677145
批准年份:2016
资助金额:66.00
项目类别:面上项目
批准号:41602017
批准年份:2016
资助金额:18.00
项目类别:青年科学基金项目
批准号:71172224
批准年份:2011
资助金额:41.00
项目类别:面上项目
批准号:81572774
批准年份:2015
资助金额:57.00
项目类别:面上项目
批准号:61602505
批准年份:2016
资助金额:20.00
项目类别:青年科学基金项目
批准号:81701183
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:81071283
批准年份:2010
资助金额:36.00
项目类别:面上项目
批准号:81700942
批准年份:2017
资助金额:20.00
项目类别:青年科学基金项目
批准号:41205002
批准年份:2012
资助金额:26.00
项目类别:青年科学基金项目
批准号:71401123
批准年份:2014
资助金额:20.00
项目类别:青年科学基金项目
批准号:31300833
批准年份:2013
资助金额:24.00
项目类别:青年科学基金项目
批准号:30800392
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:71501108
批准年份:2015
资助金额:18.50
项目类别:青年科学基金项目
批准号:31800310
批准年份:2018
资助金额:22.00
项目类别:青年科学基金项目
批准号:51778221
批准年份:2017
资助金额:58.00
项目类别:面上项目
批准号:61871300
批准年份:2018
资助金额:66.00
项目类别:面上项目
批准号:41801257
批准年份:2018
资助金额:25.00
项目类别:青年科学基金项目
批准号:51578226
批准年份:2015
资助金额:62.00
项目类别:面上项目
批准号:81601718
批准年份:2016
资助金额:17.00
项目类别:青年科学基金项目
批准号:61401321
批准年份:2014
资助金额:24.00
项目类别:青年科学基金项目
批准号:71103200
批准年份:2011
资助金额:19.00
项目类别:青年科学基金项目
批准号:61471344
批准年份:2014
资助金额:82.00
项目类别:面上项目
批准号:41775009
批准年份:2017
资助金额:68.00
项目类别:面上项目
批准号:31670352
批准年份:2016
资助金额:62.00
项目类别:面上项目
批准号:30801346
批准年份:2008
资助金额:20.00
项目类别:青年科学基金项目
批准号:51907061
批准年份:2019
资助金额:21.00
项目类别:青年科学基金项目
批准号:31701255
批准年份:2017
资助金额:26.00
项目类别:青年科学基金项目
批准号:31901925
批准年份:2019
资助金额:24.00
项目类别:青年科学基金项目

相似国自然基金

1

逻辑驱动的跨操作系统安全机制评价方法研究

批准号:61100227
批准年份:2011
负责人:程亮
学科分类:F0205
资助金额:21.00
项目类别:青年科学基金项目
2

小型操作系统内核的轻量级形式化设计和验证方法研究

批准号:61402057
批准年份:2014
负责人:钱振江
学科分类:F0205
资助金额:24.00
项目类别:青年科学基金项目
3

基于可信执行环境的机器人实时操作系统架构及形式化验证研究

批准号:61602325
批准年份:2016
负责人:张倩颖
学科分类:F0202
资助金额:20.00
项目类别:青年科学基金项目
4

航天器嵌入式操作系统内存管理系统的形式化建模及验证研究

批准号:61502031
批准年份:2015
负责人:乔磊
学科分类:F0201
资助金额:23.00
项目类别:青年科学基金项目