仅连接,安全连接
密码学与安全
2019-03-08 v1 计算机科学中的逻辑
编程语言
摘要
Denning 在其开创性工作中提出的格模型为安全信息流分析提供了直观且统一的数学基础。然而,不同组织可能采用颇为不同的安全格。本文中,我们提出一个连接框架,允许不同组织在交换信息的同时维持信息流的安全性以及其在制定与维护安全策略上的自治性。我们的规定性框架基于 Melton 给出的 Lagois 连接的严格数学框架,辅以一个简单的在操作上于域间传递对象数据的模型。此表述的优点在于简单、最小、可适应且直观,并为建立自治交互组织间的安全信息流提供了形式化框架。我们通过证明所提连接保持诸如非干扰等标准正确性概念,表明我们的框架在语义上可靠。
引用
@article{arxiv.1903.02835,
title = {Only Connect, Securely},
author = {Chandrika Bhardwaj and Sanjiva Prasad},
journal= {arXiv preprint arXiv:1903.02835},
year = {2019}
}