کد مقاله کد نشریه سال انتشار مقاله انگلیسی نسخه تمام متن
6884045 1444212 2018 35 صفحه PDF دانلود رایگان
عنوان انگلیسی مقاله ISI
Automatic security policy enforcement in computer systems
ترجمه فارسی عنوان
اجرای سیاست های امنیتی خودکار در سیستم های کامپیوتری
ترجمه چکیده
این مقاله یک چارچوب رسمی برای اجرای سیاست امنیتی خودکار در سیستم های کامپیوتری را پیشنهاد می دهد. در این رویکرد، سیستم ها و تعاملات آنها به صورت الگوریتم های پردازش پردازشی با یک محاسبات اختصاصی جدید که از محاسبات محیط الهام گرفته شده است، مدل سازی می شوند. سیاست های امنیتی با کمک یک منطق مدال اختصاصی مشخص می شود. ما نشان میدهیم که برای یک سیاست امنیتی مشخص بیان شده توسط یک فرمول منطقی، محاسبات ما اجازه می دهد تا برای بررسی اینکه آیا این مشخصات مطابق با الزامات سیاست امنیتی است. اگر این کار را نکنید، اجرای مطلوب برای سیستم به طور خودکار با استفاده از اپراتور اجرای ما تولید می شود. یک نمونه اولیه نرم افزاری برای نشان دادن امکان عملی بودن و اثربخشی چارچوب اجرای سیاست امنیتی ما اجرا شده است.
موضوعات مرتبط
مهندسی و علوم پایه مهندسی کامپیوتر شبکه های کامپیوتری و ارتباطات
چکیده انگلیسی
This paper proposes a formal framework for automatic security policy enforcement in computer systems. In this approach, systems and their interactions are formally modeled as process algebra expressions with a new dedicated calculus inspired from the ambient calculus. Security policies are specified with the aid of a dedicated modal logic. We demonstrate how, for a given security policy expressed by a logical formula, our calculus allows to verify whether the specification meets the security policy requirements. If it does not, the optimal enforcement for the system is automatically generated using our enforcement operator. A software prototype has been implemented to show the practical feasibility and the effectiveness of our security policy enforcement framework.
ناشر
Database: Elsevier - ScienceDirect (ساینس دایرکت)
Journal: Computers & Security - Volume 73, March 2018, Pages 156-171
نویسندگان
, , ,