摘要
机密性是信息安全的一个重要目标。通过分析信息安全等级保护框架下的现有机密性保障机制,指出其不足———无法提供端到端的机密性保障。深入分析访问控制和信息流控制技术,将程序语言级的信息流控制技术纳入到保密性保障框架内,提出一个由4个层次3个维度构成的机密性保障框架,可以更好地服务于等级保护信息系统的机密性目标。
Confidentiality is a very important goal in information security.Through analyzing existing confidentiality assurance technologies in information system classifiedprotection framework,their deficiency of the lack of end-to-end confidentiality assurance is pointed out.The access control technology and information flow control technology are analyzed in depth.Through introducing language-based information flow control,a 4-levels 3-dimensions confidentiality assurance framework is proposed,which can better serve the confidentiality goal in classified protection of information systems.
出处
《北京信息科技大学学报(自然科学版)》
2012年第6期84-87,共4页
Journal of Beijing Information Science and Technology University
基金
北京市教委面上项目(M20131123014)
北京信息科技大学网络文化与数字传播北京市重点实验室开放课题
关键词
访问控制
信息流控制
机密性
信息系统等级保护
access control
information flow control
confidentiality
information system classified protection