《软件学报杂志》发表论文赏析
作者:肖玮,陈性元,杜学绘,李海玉,陈宇涵
单位:肖玮,解放军信息工程大学 密码工程学院, 河南 郑州 450000;空军航空大学 基础部, 吉林 长春 13002211,陈性元,解放军信息工程大学 密码工程学院, 河南 郑州 45000002,杜学绘,解放军信息工程大学 密码工程学院, 河南 郑州 45000003,李海玉,空军航空大学 基础部, 吉林 长春 13002204,陈宇涵,解放军信息工程大学 密码工程学院, 河南 郑州 45000005
摘要:以安全重构元为基础,能够提供高灵活性、适应性和可扩展性安全服务的可重构安全计算系统已成为当前安全研究领域的热点问题.目前,关于重构机理的研究主要采取基于功能候选集的静态重构配置生成方法,可重构安全系统作为一种主动安全防御手段,应具有动态自动重构的能力,避免人工介入导致的脆弱性.针对动态自动可重构安全系统的建模以及配置生成过程的描述问题,提出了一种基于直觉主义逻辑扩展的动态自动可重构安全系统逻辑模型SSPE,给出了逻辑模型SSPE上的语法和推理规则,设计了基于SSPE的等级化安全重构元和安全需求建模和表达方法,并给出了基于映射关系的安全重构元描述向逻辑语言的转换规则.最后,以IPSec协议为例,阐述了可重构安全系统重构配置的动态自动推理生成过程.基于直觉主义逻辑的可重构安全系统建模和配置生成方法,为研究可重构安全系统的重构机理提供了新的思路和方法,具有重要的意义.
关键词:可重构安全系统;直觉主义逻辑;安全重构元;重构机理
基金资助:国家高技术研究发展计划(863)(2012AA012704);国家自然科学基金(61502531)