03.05.2015 Views

云计算环境下的隐蔽信道分析 - OWASP中国

云计算环境下的隐蔽信道分析 - OWASP中国

云计算环境下的隐蔽信道分析 - OWASP中国

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

操 作 系 统 隐 蔽 信 道<br />

• 操 作 系 统 隐 蔽 信 道 研 究 重 点 在 于 防 患 于 未 然 , 侧 重<br />

于 信 道 标 识 、 场 景 构 建 和 容 量 度 量 。<br />

Kemmerer 认 为 隐 蔽 信 道 是 使 用 不 是 正 常 数 据 客 体 的 项<br />

从 一 个 主 体 向 另 一 个 主 体 传 递 信 息 的 信 道 , 并 由 该 定 义<br />

设 计 出 共 享 资 源 矩 阵 法 。 该 方 法 构 建 共 享 资 源 矩 阵 工 作<br />

量 巨 大 , 容 易 产 生 状 态 爆 炸 。<br />

Tsai 等 人 认 为 隐 蔽 信 道 是 违 反 强 制 安 全 策 略 模 型 的 两 个<br />

主 体 间 的 非 法 通 信 。 提 出 语 义 信 息 流 方 法 , 分 析 编 程 语<br />

言 的 语 义 、 内 核 代 码 中 的 数 据 结 构 , 发 现 其 中 变 量 的 可<br />

修 改 性 / 可 见 性 ; 然 后 利 用 信 息 流 分 析 方 法 来 判 断 内 核 变<br />

量 的 间 接 可 见 性 , 以 此 发 现 潜 在 的 隐 蔽 信 道 。 该 方 法 工<br />

作 量 大 、 缺 少 自 动 化 工 具 的 缺 点 。

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!