基于冗余代码插入外部时间信道屏蔽的算法
2014-09-13张欢欢
常州工学院学报 2014年6期
关键词:程序
张欢欢
(安徽工业大学计算机科学与技术学院,安徽马鞍山243032)
0 引言
随着计算机和网络技术的迅猛发展,保障计算机和网络上的信息安全性变得越来越重要。但是,传统保障信息安全的机制仍存在缺陷,不能够充分保障信息端到端的安全。D.E.Denning首先提出了信息流的概念,信息流是指若存储在对象y(源头)中的信息直接或间接地影响x(目标),则对象y和x之间存在信息流。D.E.Bell和L.J.LaPadula提出并描述了安全信息流。J.Goguen和J.Meseguer也分别阐明了程序访问的安全信息流特性。程序的信息流安全是信息流安全的一个重要研究方向。[1]事实上,攻击者可以以多种不同方式获取机密信息或者隐私信息:直接泄密(最简单且直截了当的泄密方式),直接将机密信息传给攻击者;间接泄密(有时候也称为隐蔽存储信道),机密信息被编码在可观察程序行为的程序中,程序可能根据机密数据的数据值不同而执行不同的数据访问;时间泄密(或者通过一个隐蔽时间信道),当程序将机密数据编码在与时间有关的行为时,或攻击者通过在一个特定时间间隔期间测量资源的可用性从而可以观察操作方式来操作共享资源时,时间泄密就会发生了。程序也可能通过其终止行为泄密信息。例如,当机密数据满足一些条件时,程序就正常终止或者进入无限循环,可以认为通过非终止泄密是一个特殊的时间泄密情况。[2]外部时间隐蔽信道已经被用于在实践中泄露信息和打破密码系统。……
登录APP查看全文
