寓言 swMATH ID: 23081 软件作者: Swamy N、Corcoran BJ、Hicks M 描述: 寓言:实施用户定义的安全策略的语言。本文介绍了Fable,这是一种编程语言的核心形式,程序员可以在其中指定安全策略,并说明这些策略得到正确执行的原因。在寓言中,安全策略可以通过将安全标签与其保护的数据或操作关联来表达。程序员在程序的一个称为强制策略的单独部分中定义标签的语义。Fable只允许在强制执行政策中操纵标签条款,从而防止政策被规避;应用程序代码必须抽象地处理标记值。总之,这些特性有助于直接证明实现特定策略的程序实现了其高级安全目标。Fable足够灵活,可以实现各种各样的安全策略,包括访问控制、信息流、来源和安全自动机。我们已经实现了寓言作为链接网络编程语言的一部分;我们将结果语言称为SELinks。我们报告了使用SELinks构建两个重要应用程序的经验,一个是wiki,另一个是在线商店,并结合了访问控制和来源策略。据我们所知,没有任何现有框架能够以同样高的保证水平实施如此广泛的安全政策。 主页: https://dl.acm.org/citation.cfm?id=1398040 相关软件: F类*;Jif公司;AURA公司;梅林;J流量;层压;SGX公司;私人运输公司;护城河;能源监管局;VC3(VC3);有限责任公司;红宝石;PostgreSQL(PostgreSQL);MS SQL服务器;塞林克;全球工作时间;MySQL数据库;流量凸轮;赛纳牌手表 引用于: 6文件 全部的 前5名21位作者引用 1 阿米尔·穆罕默德(Amir-Mhammadian,Sepehr) 1 卡尔蒂基扬·巴尔干 1 路易斯·凯雷斯 1 陈,胡安 1 乔安·科斯塔·塞科 1 Mehran S·法拉。 1 卢西奥,费朗 1 塞德里克·Fornet 1 威廉·R·哈里斯。 1 丹尼尔·赫丁 1 Jha,萨默什 1 李晓伟 1 佩雷斯(Jorge A.Pérez)。 1 代表,Thomas W。 1 安德烈·萨贝尔菲尔德 1 丹尼尔·肖佩 1 桑吉特·阿伦库马尔·塞希亚 1 Pierre-Yves支柱 1 尼基尔·斯瓦米 1 雨果·托雷斯·维埃拉 1 杨吉恩 4篇连载文章中引用 1 倒排索引综述 1 系统设计中的形式化方法 1 函数编程杂志 1 计算机语言、系统和结构 在1个字段中引用 6 计算机科学(68至XX) 按年份列出的引文