信息流通政策


  Share  
|


信息流的政策界定双向信息的举动在整个制度。 通常情况下,这些政策的目的是保存机密数据或数据的完整性。 在以前,这项政策的目的就是要防止信息流向用户无权接受它。 在后者,信息流,可能只是过程,没有更多值得信赖比数据。

任何机密性和完整性的政策,体现了一种信息流的政策。

例如:钟lapadula模型,描述了一个基于格信息流的政策。 由于两个隔间a和b ,信息流,可以从一个对象中的一个主题在b当且仅如果以上回答是b主宰甲


设x是一个变量在一个程序的难度。 乐谱x是指以信息流类十。

例如:考虑一个系统,用钟lapadula模式。 该变数x ,保存资料,在隔间(的ts , (国统会,欧元) ) ,是设定为3 。 则x = 3和x = (的ts , (国统会,欧元) ) 。


直观,信息流从一个对象x到一个对象y如果申请一个序列的指令c导致信息最初在x影响的信息耀

指挥序列c造成的信息流从x至y后,如果执行了c ,有些资料对x值前c获得处决可以推断,从价值钇后, c的处决。

这一定义的看法信息流而言,信息的价值,对y使得一推断大约价值在十。 例如,声明

  y : = x的; 

揭示了价值x在初始状态,使信息的价值x在初始状态,可以推断,从价值钇后,这份声明是执行枪决。 声明

  y : =第x / z的 

揭示了一些资料,大约十,而不是作为多作为第一个发言。

最后结果的顺序c必须揭示有关初始值x的资讯自由流通。 序列

 川芎嗪: = x的; y : =川芎嗪; 

有数据流从x与y ,因为(未知) x值在一开始的顺序是,发现当值y是结束时确定的序列。 但是,没有信息流的发生,川芎嗪至第十的,因为初值川芎嗪不能确定在年底序列。

例如:考虑声明

 十: = y的+ z的 

让y采取任何的整数值从0到7 ,具有包容性,平等的概率,让z采取值为1的概率为0.5和价值观第2和第3的概率为0.25 。 一旦由此产生的价值, x是已知的,初始值y的,可以承担起最多三个信念。 因此,信息流来自y至十。 类似的结果搁置种


例如:考虑一项计划,其中x和y是整数,可能要么是0或1 。 声明

 如果x = 1 ,然后y : = 0 ;否则y : = 1 ; 

没有明确规定的值赋给x到耀

假设x是同样有可能被0或1 。 那么高( xs的) = 1 。 但高( xs的|殷泰) = 0 ,因为如果y为0 , x是1 ,反之亦然。 因此,高( xs的|殷泰) = 0 < h (上xs的|雨石) =高( xs的) = 1 。 因此,信息流,从x到耀


一个隐含的信息流发生时,信息流从x与y没有一个明确的转让形式y : =函数f ( x ) ,其中f ( x )是一个算术表达与可变十。

信息流通出现的,这并不是因为转让的x值,但由于流程控制的基础上的价值十。 这表明,分析程序所指派侦查信息流动是不够的。 检测所有信息的流动,隐式流动必须加以研究。

信息流模式和机制

一个信息流的政策,是一项安全政策描述核定航道沿线,其中的信息可以流通。 每个示范同伙一个标签,代表一个安全的阶级,信息和与实体含有这方面的资料。 每一个模型的规则在何种条件下,信息可以在整个系统。

在本教程中,我们用符号x < = y的意思是说,信息流,可以从一个要素的阶级十一个要素的阶级耀 等价,这表示,这方面的资料,一个标签,把在课堂上x能流进入阶级耀

该模型的信息流政策格。 我们首先要考虑含信息流的政策和如何,其结构影响分析的信息流。 接着,我们要谈谈编译器为基础的信息流通机制和运行机制。 我们总结一下流量管制措施,在实践中。

这是一篇文章说,由李华明寄养

Share  

© 2005-2010 E-articles.info All Rights Reserved - Terms and conditions