通过信息流的混合控制实施机密性保护
密码学与安全
2017-07-27 v1 数据库
摘要
拥有多样化数据源的信息所有者可能希望基于这些数据源向合作伙伴提供信息服务,并为此通过收发消息与这些合作伙伴进行交互,而所有者则通过程序执行生成这些消息。独立于数据表示或其物理存储,向合作伙伴的信息发布可能会受到所有者基于数据源集成、统一视图的机密性策略的限制。即使合作伙伴作为智能且仅半诚实的攻击者试图利用背景知识从消息数据中推断隐藏信息,此类策略也应得到执行。针对这一推理控制问题,我们提出了一个框架,用于对由数据源的基于程序处理过程诱导的、发往合作伙伴的信息流进行统一、整体的控制。我们的框架扩展并结合了机密性保护及其验证的既有概念,并在 Java 环境中实例化。更具体地说,作为一种混合控制,我们将通过降级实现的渐进信息发布(由使用安全类型系统的静态程序分析强制执行)与动态监控方法相结合。动态监控采用流跟踪,以在符合机密性策略的前提下泛化待降级的值。
引用
@article{arxiv.1707.08482,
title = {Confidentiality enforcement by hybrid control of information flows},
author = {Joachim Biskup and Cornelia Tadros and Jaouad Zarouali},
journal= {arXiv preprint arXiv:1707.08482},
year = {2017}
}
备注
44 pages