《华东师范大学学报·哲学社会科学版杂志》发表论文赏析
作者: 车天伟, 马建峰, 王超, 李娜
摘要:针对访问控制模型的安全性分析与证明问题,提出了基于安全熵的量化分析方法. 首先,结合信息论有关知识引入安全熵的概念,提出了系统对违规访问行为响应的不确定性计算方法; 然后,基于安全熵提出了不同等级信息系统的安全性定理; 最后,应用该方法对经典安全模型进行了量化分析, 验证了该方法的实用性,并比较了这些访问控制模型安全性以及在等级化信息系统中的适用性.结果证明该方法可适用于访问控制模型的安全性度量以及系统的访问控制能力评估.
关键词:信息熵,安全熵,等级化访问控制模型,直接违规访问,流向违规访问,
基金资助:国家自然科学基金资助项目(60872041,61072066);中央高校基本科研业务费专项资金资助(JYl0000903001.JYl0000901034)