跳到主要内容
10.1145/2786558.2786563交流会议文章/章节视图摘要出版物页面物理层数据接口会议记录会议集合
研究论文

动态策略的动态实施

出版:2015年7月4日出版历史

摘要

本文提出了一种信息流控制机制SLIO动态策略:在系统运行时更改安全级别之间关系的安全策略。SLIO构建在LIO之上,LIO是一个嵌入在Haskell中的浮动标签信息流控制系统,它使用运行时监视器来加强安全性。我们确定了基于敏感信息更改策略的决策所产生的隐含流,并在执行机制中引入了相应的检查。我们为SLIO提供了一种形式化的安全保障,它以一种基于知识的属性表示,规定观测者只能按照级别顺序学习信息。与LIO一样,SLIO是一种通用的执行机制,参数化为安全标签的具体实例化及其策略更改机制。为了说明我们的结果的适用性,我们在SLIO中实现了著名的标签模型,如DLM、Flowlocks框架和DC标签。

工具书类

  1. A.Askarov和S.Chong。学习是知识的改变:动态策略的基于知识的安全性。第25届IEEE计算机安全基础研讨会会议记录,第308--322页,美国新泽西州皮斯卡塔韦,2012年6月。IEEE出版社。谷歌学者谷歌学者数字图书馆数字图书馆
  2. A.Askarov、S.Hunt、A.Sabelfeld和D.Sands。终端敏感无干扰泄漏不止一点计算机安全-ESORICS 2008,第333页至第348页。施普林格,2008年。谷歌学者谷歌学者数字图书馆数字图书馆
  3. A.Askarov和A.Sabelfeld。用于实现密码协议的安全类型语言:案例研究。斯普林格,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  4. A.Askarov和A.Sabelfeld。逐步发布:统一解密、加密和密钥发布策略。《安全与隐私》,2007年。SP'07年。IEEE研讨会,第207--221页。IEEE,2007年。谷歌学者谷歌学者数字图书馆数字图书馆
  5. M.Balliu、M.Dam和G.Le Guernic。信息流安全的认知时序逻辑。ACM SIGPLAN第六届编程语言和安全分析研讨会会议记录,第6页。ACM,2011年。谷歌学者谷歌学者数字图书馆数字图书馆
  6. N.Broberg、B.v.Delft和D.Sands。动态政策的剖析和方面。计算机安全基础, 2015. 出现。谷歌学者谷歌学者数字图书馆数字图书馆
  7. N.Broberg和D.Sands。Paralocks——基于角色的信息流控制及其他。POPL’10,第37届ACMSIGACT-SIGPLAN编程语言原理研讨会论文集, 2010.谷歌学者谷歌学者数字图书馆数字图书馆
  8. N.Broberg、B.vanDelft和D.Sands。Paragon用于信息流控制的实际编程。编程语言和系统:第11届亚洲研讨会,2013年12月9日至11日,澳大利亚维多利亚州墨尔本,APLAS 2013。诉讼,第217--232页。施普林格,2013年。谷歌学者谷歌学者数字图书馆数字图书馆
  9. P.Buiras和B.van Delft。动态策略的动态实施-TR。http://slio.bitbucket.org。访问时间:2014-10-18。谷歌学者谷歌学者
  10. S.Chong和A.C.Myers。基于语言的信息擦除。计算机安全基础,2005年。CSFW-18 2005年。第18届IEEE研讨会,第241--254页,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  11. E.科恩。计算系统中的信息传输。ACM SIGOPS操作系统审查,第11卷,第133-139页。ACM,1977年。谷歌学者谷歌学者数字图书馆数字图书馆
  12. B.v.Delft、S.Hunt和D.Sands。动态策略的静态执行。安全与信任原则。斯普林格,2015年。谷歌学者谷歌学者
  13. D.Devriese和F.Piessens。通过安全多执行实现无干扰。程序。2010年IEEE安全与隐私研讨会,SP'10。IEEE计算机学会,2010年。谷歌学者谷歌学者数字图书馆数字图书馆
  14. M.Felleisen和R.Hieb。关于顺序控制和状态句法理论的修订报告。理论计算机科学, 103(2):235--271, 1992.谷歌学者谷歌学者数字图书馆数字图书馆
  15. J.A.Goguen和J.Meseguer。安全策略和安全模型。2012年IEEE安全与隐私研讨会,第11-11页。IEEE计算机学会,1982年。谷歌学者谷歌学者
  16. J.A.Goguen和J.Meseguer。放卷和推理控制。2012年IEEE安全与隐私研讨会,第75-75页。IEEE计算机学会,1984年。谷歌学者谷歌学者
  17. M.Hicks、S.Tse、B.Hicks和S.Zdancewic。信息流策略的动态更新。程序。计算机安全研讨会基础2005年第20卷。谷歌学者谷歌学者
  18. C.Hritcu、M.Greenberg、B.Karel、B.C.Pierce和G.Morrisett。您的所有IFC例外都属于我们。2012年IEEE安全与隐私研讨会, 2013.谷歌学者谷歌学者数字图书馆数字图书馆
  19. J.休斯。用箭头编程。高级函数编程,第73-129页。斯普林格,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  20. P.Li和S.Zdancewic。Haskell中的编码信息流。CSFW’06:程序。第19届IEEE计算机安全基础研讨会。IEEE计算机协会,2006年。谷歌学者谷歌学者数字图书馆数字图书馆
  21. A.A.Matos和G.Boudol。关于解密和保密政策。计算机安全基础,2005年。CSFW-18 2005年。第18届IEEE研讨会,第226-240页。IEEE,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  22. D.麦卡洛。安全属性的不干涉性和可组合性。《安全与隐私》,1988年。诉讼程序。,1988年IEEE研讨会,第177-186页。IEEE,1988年。谷歌学者谷歌学者数字图书馆数字图书馆
  23. E.莫吉。计算和单子的概念。信息与计算,93:55-921989年。谷歌学者谷歌学者数字图书馆数字图书馆
  24. J.Morgenstern和D.R.Licata。独立类型编程中的安全类型编程。程序。第15届ACM SIGPLAN函数编程国际会议。ACM,2010年。谷歌学者谷歌学者数字图书馆数字图书馆
  25. A.C.迈尔斯。Jflow:实用的、主要是静态的信息流控制。第26届ACM SIGPLAN-SIGACT编程语言原理研讨会会议记录,第228--241页,1999年。谷歌学者谷歌学者数字图书馆数字图书馆
  26. A.C.Myers和B.Liskov。信息流控制的分散模型,第31卷。ACM,1997年。谷歌学者谷歌学者数字图书馆数字图书馆
  27. A.C.Myers和B.Liskov。使用分散的标签实现完整、安全的信息流。《安全与隐私》,1998年。诉讼程序。1998年IEEE研讨会,第186-197页,1998年。谷歌学者谷歌学者交叉引用交叉引用
  28. A.Russo、K.Claessen和J.Hughes。Haskell中的轻量级信息流安全库。第13-24页。ACM出版社,2008年9月。谷歌学者谷歌学者
  29. A.Sabelfeld和D.Sands。取消分类:维度和原则。在第18届IEEE计算机安全基础研讨会论文集(CSFW'05,第255-269页,2005年。谷歌学者谷歌学者数字图书馆数字图书馆
  30. V.Simonet。Flow Caml系统。软件版本。位于http://cristal.inria.fr/~ simonet/soft/flowcaml,2003年7月。谷歌学者谷歌学者
  31. D.Stefan、A.Russo、P.Buiras、A.Levy、J.C.Mitchell和D.Maziéres。处理并发信息流系统中的隐蔽终端和定时信道。第17届ACM SIGPLAN功能编程国际会议记录2012年,美国纽约州纽约市,ICFP’12,第201-214页。ACM公司。谷歌学者谷歌学者数字图书馆数字图书馆
  32. D.Stefan、A.Russo、D.Mazieres和J.C.Mitchell。分离类别标签。应用程序信息安全技术,第223-239页。施普林格,2012年。谷歌学者谷歌学者数字图书馆数字图书馆
  33. D.Stefan、A.Russo、J.C.Mitchell和D.Mazières。Haskell中的灵活动态信息流控制。第四届ACM哈斯克尔研讨会会议记录,Haskell’11,第95-106页,美国纽约州纽约市,2011年。ACM公司。谷歌学者谷歌学者数字图书馆数字图书馆
  34. N.Swamy、M.Hicks、S.Tse和S.Zdancewic。用安全类型语言管理策略更新。计算机安全基础研讨会,2006年。第19届IEEE第13页,IEEE,2006年。谷歌学者谷歌学者数字图书馆数字图书馆
  35. S.Zdancewic和A.C.Myers。稳健的解密。IEEE计算机安全基础研讨会,第15-15页,2001年。谷歌学者谷歌学者数字图书馆数字图书馆
  36. N.Zeldovich、S.Boyd-Wickizer、E.Kohler和D.Mazières。在历史记录中明确信息流。第七届操作系统设计与实现研讨会会议记录,第263-278页。USENIX协会,2006年。谷歌学者谷歌学者数字图书馆数字图书馆
  37. C.张。有条件的信息流策略和解除关系。值得信赖的全球计算,第227-241页。施普林格,2012年。谷歌学者谷歌学者数字图书馆数字图书馆

索引术语

  1. 动态策略的动态实施

        建议

        评论

        登录选项

        检查您是否可以通过登录凭据或您的机构访问本文。

        登录

        完全访问权限

        • 发布于

          封面图片ACM其他会议
          PLAS’15:第十届ACM编程语言与安全分析研讨会论文集
          2015年7月
          60页
          国际标准图书编号:9781450336611
          内政部:10.1145/2786558

          版权所有©2015 ACM

          如果复制品不是为了盈利或商业利益而制作或分发的,并且复制品的第一页载有本通知和完整引文,则允许免费制作本作品的全部或部分数字或硬拷贝以供个人或课堂使用。必须尊重作者以外的其他人拥有的本作品组成部分的版权。允许用信用证进行摘要。要以其他方式复制或重新发布,在服务器上发布或重新发布到列表,需要事先获得特定许可和/或付费。从请求权限[电子邮件保护].

          出版商

          计算机协会

          美国纽约州纽约市

          出版历史

          • 出版:2015年7月4日

          权限

          请求有关此文章的权限。

          请求权限

          检查更新

          限定符

          • 研究论文
          • 研究
          • 推荐有限公司

          接受率

          2015年血浆纸张接受率5属于9提交文件,56%总体验收率43属于77提交文件,56%

        PDF格式

        以PDF文件查看或下载。

        PDF格式

        电子阅读器

        使用eReader联机查看。

        电子阅读器