发明名称 基于信息流模型的单机电子文档保护系统
摘要 基于信息流模型的单机电子文档保护系统,属于电子文档安全领域。它解决了将传统的访问控制策略应用到电子文档的保护存在安全级别较低的问题。它包括操作监控模块和信息流访问控制模块,操作监控模块用于监控用户对电子文档的操作,并将监控到的用户操作发送给信息流访问控制模块,再根据信息流访问控制模块反馈的判断结果对用户的操作进行控制;信息流访问控制模块用于根据来自操作监控模块监控到的用户操作,分析获得用户操作的主体信息、客体信息及当前主体的活动信息流图,并依据信息流访问控制模型以及隐藏通道检测算法生成判断结果,最后将该判断结果发送给操作监控模块。本发明适用于对电子文档提供安全保护。
申请公布号 CN102185836A 申请公布日期 2011.09.14
申请号 CN201110094964.3 申请日期 2011.04.15
申请人 哈尔滨工业大学 发明人 牛夏牧;李琼;韩琦;石振锋;王莘
分类号 H04L29/06(2006.01)I 主分类号 H04L29/06(2006.01)I
代理机构 哈尔滨市松花江专利商标事务所 23109 代理人 牟永林
主权项 一种基于信息流模型的单机电子文档保护系统,其特征在于:它包括操作监控模块(1)和信息流访问控制模块(2),操作监控模块(1)用于监控用户对电子文档的操作,并将监控到的用户操作发送给信息流访问控制模块(2),再根据信息流访问控制模块(2)反馈的判断结果对用户的操作进行控制;信息流访问控制模块(2)用于根据来自操作监控模块(1)监控到的用户操作,分析获得用户操作的主体信息(2‑1)、客体信息(2‑3)及当前主体的活动信息流图(2‑4),并依据信息流访问控制模型以及隐藏通道检测算法生成判断结果,最后将该判断结果发送给操作监控模块(1);主体信息(2‑1)为欲对电子文档进行访问的主体信息的集合,该主体为所述用户或进程;客体信息(2‑3)为主体欲访问的电子文档的集合;当前主体的活动信息流图(2‑4)为当前时刻,当前主体依据当前主体的开启文档集(2‑7)生成的信息流图;当前主体的开启文档集(2‑7)为当前时刻当前主体打开的所有文档。
地址 150001 黑龙江省哈尔滨市南岗区西大直街92号