首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 93 毫秒
1.
针对可信计算需要保护运行时完整性度量的问题,提出一种基于主体完整性标识动态调整的完整性保护模型.基于Biba模型的严格完整性策略中主体访问的历史过程和客体的完整性标识,通过安全规则对主体的访问范围进行动态调节,以提高模型的可用性.最后,通过无干扰理论对模型的安全性进行了证明,从信息流的发送者和接收者之间的干扰关系上,验证了完整性保护模型的正确性.  相似文献   

2.
通过引入一些新概念,利用Biba模型思想,对一般的数字签名方案形式化描述和验证,并且该模型具有完整性.  相似文献   

3.
本文通过引入一些新概念,利用有限状态机原理和BLP模型、Biba模型思想,对一个基于认证和授权的信息系统进行了形式化描述和验证,该模型具有保密性和完整性。  相似文献   

4.
介绍了在MS SQL Server数据库应用系统中实施数据库表的实体完整性和参照完整性约束;独立于表的规则、缺省,索引和触发器约束,客户端应用程序的数据完整性约束。同时概述了在应用系统中实施数据完整性约束的基本策略,并给出了实施数据完整性约束的实例。  相似文献   

5.
针对当前外包数据库完整性研究方案存在的时空开销大、查询和更新效率低、无法同时支持多种SQL查询结果的完整性验证等问题,提出一个支持全操作的公共可验证外包数据库模型,并给出该模型的形式化定义和安全性定义.在模型的基础上利用双线性映射累加器和认证跳表实现了包含三方实体且支持全操作的公共可验证外包数据库方案,给出了方案中各算法的具体描述及实体间的交互过程.最后分别对方案的安全性和效率进行分析,结果表明,该方案具有不可伪造性,并具有较高的效率.  相似文献   

6.
分析了格模型以及格模型的各种实施机制,指出了该模型的二类实施机制在精确性上存在的问题.同时,提出了局部安全性和整体安全性二个不同概念,指出了该模型在整体安全性上的弱点,最后论证了格模型不具有保护信息完整性的能力.  相似文献   

7.
邢晓燕  杨华  廖鹰梅 《科技信息》2010,(22):I0220-I0221
本文简述了访问控制矩阵模型、Bell-LaPadula(BLP)模型、Biba模型、RBAC模型和非形式化安全模型等几种安全模型的基本原理和优缺点,分析了它们的应用特点,给出了计算机安全模型的总体概述,并展望了未来的发展。  相似文献   

8.
构造了一种实现完整性信息流控制的安全类型系统.首先,为π-演算建立具有完整性安全等级的安全类型.然后,建立该安全类型的子类规则和类型规则,这些规则实现了系统的完整性策略及对系统行为的限制.最后,证明该类型系统的类型合理性,表明满足初始安全策略的系统经过不断的演进、交互,系统的安全属性依然可被满足.所建立的完整性信息流控制机制可通过静态类型检验高效实现.  相似文献   

9.
高速数字电路中信号完整性及仿真策略   总被引:1,自引:0,他引:1  
在高速数字电路中,信号完整性问题至关重要。介绍了高速数字电路中的信号完整性,并给出了信号完整性仿真分析策略。  相似文献   

10.
在高速数字电路设计中,信号完整性是设计中至关重要的问题.本文介绍了信号完整性分析的相关基础理论,运用HyperLynx信号完整性仿真软件,对串扰和反射问题进行了分析,并给出相应的修改策略,尽量减小信号完整性产生的问题.  相似文献   

11.
曹旭东  张实 《科学技术与工程》2013,13(22):6610-6615
为了解决当前对高速物理隔离设备的需求,描述了一种采用FPGA设计的10 Gb/s交换卡硬件电路方案。该方案首次选用Xilinx V6 FPGA的高速GTX硬核收发器,选取万兆光模块SFP+,使用PCI-express2.0总线。FPGA通过PCI-express总线技术完成了数据在和主机的相连,通过光模块与internet通信。在设计PCB的时候根据信号完整性理论,在设计中通过使用蛇形线、端接电阻、磁珠、电容和铺地铜等措施以解决阻抗匹配、串扰、电磁兼容等信号完整性问题。测试结果表明,FPGA和PCIE总线成功应用于数据交换,实现的交换卡工作正常稳定。  相似文献   

12.
提出了一种通用SIP呼叫控制模型SIPCC,构建了模型与底层SIP协议的映射关系,并作为JAIN SLEE平台的一种通用的资源适配器,完成SIP呼叫控制模型的开发实现.实际业务应用测试证明模型可行,可有效简化开发复杂性.  相似文献   

13.
为了解决在使用内核完整性度量机制对操作系统进行实时度量时,由于操作系统内核在设计之初没有考虑内核完整性度量机制的出现,导致不能对系统进行及时度量的问题,本研究提出一种基于多核的完整性度量实施方法,该方法通过在操作系统内核相关部分加入对内核完整性度量机制的支持来解决这一问题。本文首先介绍该方法的设计和实现,然后通过实验对该方法的有效性及性能开销进行分析。该方法可以为内核完整性度量机制分配核运行,实现对操作系统内核的及时度量,且性能开销极小。  相似文献   

14.
分析了数据起源需要满足的完整性要求和可能遭受到的完整性威胁,制定了通过电子签名和哈希图等技术手段来保证数据起源完整性的方案.阐述了该方案的安全性,并提出了安全起源的下一步研究内容.  相似文献   

15.
针对现有SIP协议安全方案无法检测窃听、以及经典密码体制面临量子计算攻击时的脆弱性问题,提出了一种将量子用户身份认证及密钥协商与SIP协议结合的方案。SIP服务器制备三粒子W态并将其中两个粒子分发给SIP用户,首先对随机插入的粒子进行测量以检测窃听,然后通过量子操作与测量验证用户身份;密钥协商阶段,三方不需制备与分发新的W态,仍基于持有的W态进行随机测量,SIP用户根据有效测量结果生成初始会话密钥.性能分析表明本方案能够对抗伪装攻击与窃听攻击,有效提高SIP协议安全性。  相似文献   

16.
为了提升系统抗攻击能力以及泛化能力,提出了一种基于支持向量机嵌入分层决策树的多智能体电网抗攻击系统完整性保护方案。首先利用多智能体来增强系统完整性保护的网络弹性,重点是系统的态势感知和自适应能力。进一步将分布式系统完整性保护设置中的数据驱动异常检测问题转化为多分类问题。然后提出了一种支持向量机嵌入分层决策树的有监督学习算法和一种自适应的负荷卸载策略,以提升检测能力,减少时间成本。实验结果表明,所提出的系统完整性保护方案能够检测出电网的异常运行状态,并能够调整其补救措施,以适应各种网络攻击。  相似文献   

17.
针对已有SIP(session initiation protocol)服务支付方案的缺陷,提出了一种基于Hash链的SIP服务实时支付方案——SIPCoin。SIPCoin充分利用了Hash链高效、不可逆的良好特性,通过对SIP协议的简单扩展和一个根据标准设计的新的支付消息流程,将基于Hash链的微支付机制和SIP会话的建立、管理流程有机结合起来,可实现安全的SIP服务实时支付。分析表明,相比已有的SIP服务支付方案,SIPCoin不仅具有高效、实时和可扩展的良好性能,而且支持电子货币防伪等安全特性,可抵御SIP服务支付中常见的重放攻击和中间人攻击等。  相似文献   

18.
Two common kinds of security mechanisms used in session initial protocol (SIP) are analyzed.An improved HTTP digest authentication scheme is put forward based on the existing SIP authentication theories.This mechanism is combined with the merits of the HTTP digest authentication and the public key encryption,so the communicating parties complete two-way authentication and public key exchange in pre-calling,and the session key can be randomly generated in post-calling.The mixture of security encryption mechanism with public key encryption and symmetric-key encryption algorithm can ensure the security for network communication data.The emulation of the scheme is verified,and the security analysis is conducted in the end.The researches show that the simulations efficiency of this method is about 78% of HTTP’s,and it can prevent four kinds of attacks including impersonating a server,offline password guessing attacks,relay-attack,and session monitoring.  相似文献   

19.
将 Stone强隐式格式由单个方程推广到方程组,并用于三维高速可压缩流的 Euler和Navier-Stokes方程组的数值计算。为较好地捕捉激波、提高激波的分辨率,对离散后方程右端项的数值通量进行了改进,采用了NND格式的数值通量。典型三维算例表明,本格式具有高效率、高分辨率的特点,流场与实验数据较接近。  相似文献   

20.
研究了SIP在无线网络中的应用,探讨了由于其信令过于冗长,存在瓶颈现象的通常解决方案,采用SigComp技术对SIP信令进行压缩.在此基础上,提出了一种智能档案(smart profile)的机制.对于SIP会话过程中的固定消息部分,采用档案存储而减少传输消息的大小.试验测试和理论分析表明,该机制在精简SIP消息大小、节省信道资源的同时,也降低了SIP信令在无线网络中的传输延迟.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号