面向Web的细粒度信息流控制模型研究

来源 :华中科技大学 | 被引量 : 0次 | 上传用户:xiaolinshihonggang
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前的Web应用程序是由多个作者撰写的JavaScript的集合:开发人员经常性地集成来自第三方的代码,并且mashup应用需要集成在不同站点托管的数据和代码。由于当前的浏览器本质上缺乏足够限制不受信任的第三方代码的机制,无法保障用户隐私的安全性和应用程序的完整性。针对第三方代码所引发的安全问题,通过研究各类Web应用的特点和安全需求,提出了可应用于浏览器的基于标签的细粒度信息流控制模型,兼顾职责分离原则和最小特权原则,能够高效灵活地保障用户信息的私密性和应用程序完整性。模型引入两种不同粒度的信息流标签,即页面标签和消息标签,并通过跟踪这些动态变化的标签来实现灵活准确的信息流控制策略。页面标签用来关联浏览器组件,代表组件中所有数据的特权。它不仅能够表示私密性和完整性,也能够严格定义授权和降密操作。消息标签用来关联组件间传递的通信消息,表示被标记的消息中包含相关组件的私密信息。模型可以通过消息标签跟踪私密信息,防止其泄露出浏览器。此外,通过证明信息流控制技术的重要属性无干扰性,对模型安全性进行分析和验证。最后,实现了一个细粒度信息流控制原型系统JSFfox,并通过了系统功能和性能测试。实验结果表明原型系统增加了微小的性能损耗,但是能够实现灵活的细粒度信息流控制策略,有效保护保障用户信息的私密性和应用程序完整性。
其他文献
我国是一个农业大国,农业发展的程度和水平直接关系到国家的久安长治和稳定。在我国较偏远和经济落后的地区,乱施肥、过度施肥的现象仍然存在,乱施肥的行为不仅造成了农业生产不可持续发展,同时也污染了生态环境,而测土配方施肥是解决该问题的关键技术。2005年全国测土配方施肥项目开展以来,四川在2005年至2009间从18个项目县扩大到141个项目县,前锋区在此期间开始进行测土配方施肥技术全面推广。目前前锋区
为了提高肉牛养殖场在现有的饲喂模式下的生产水平同时,减少其带来的环境污染。本试验选取芦荟粉作为肉牛饲养的添加剂,研究其对肉牛生长性能、干物质采食量(DMI)、氮磷排放和
在金融机构的日常业务办理中,有大量的票据需要留存,包括支票、汇票、本票等。传统业务办理时,留存的是纸质票据,这种方式存在效率低、事后查阅不便、真伪鉴别主观性强等问题
随着社会改革进一步深化,我国GDP已经达到世界前列,成为仅次于美国的经济体。伴随着计算机通讯技术和互联网的进一步完善,传统教育改革也是人心所向。如此在这样的时代背景下
良好的路表纹理是路面抗滑性能和排水性能的重要保证。人工检测耗时耗力,并且可重复性低。而国内外采用激光检测的研究大多通过与人工检测所得指标的相关性来验证检测的精准性,忽略了激光本身对于路面宏观纹理检测的影响,同时缺乏高效、完整的宏观纹理评价体系,导致激光检测结果难以准确表征宏观纹理特征,大量未有效分类的相同特性指标也严重影响了宏观纹理的评价与抗滑性能研究进程。所以开展三维激光对于宏观纹理检测的精准性
随着素质教育的普及与落实,数学教育手段的更新与多样化,的确激发了更多学生的数学学习热情,《普通高中数学课程标准(2017年版)》中提出新时代背景下的高中数学课程核心理念,其中有一点要求“希望不同的人在数学上得到不同的发展”,这说明国家对数学教学中如何甄别数学优质生、培养数学优质生是极为关注的。但是,很多教师并没有在日常的教学当中注重数学优质生的培养,使得他们自身所具备的数学潜质无法得到很好地发掘与
在工程实践中,由于地形条件的限制及工程需要,常常需要将挡土墙、输电塔和桥墩等结构的基础置放在临近斜坡坡肩的位置。同时,随着城市高速发展,不可避免的需要在已有建筑基础
齐墩果酸和熊果酸是广泛存在于自然界中的五环三萜类化合物,研究表明,具有三萜母核的化合物均具有丰富的药理活性。但由于五环三萜类化合物极性较小,体内生物利用度低,从而限
随着人工智能技术的快速发展,智能移动机器人深入各个领域,激活了巨大的社会价值和市场价值,其中基于视觉的状态估计是智能移动机器人的核心功能之一。然而基于多视图几何原理的视觉状态估计的成立需要建立在静态环境的假设条件之上。因此在有运动物体干扰的动态环境下,机器人识别和利用环境中的静态视觉信息,进行自身状态估计是至关重要的。目前大多数方法需要在假设没有运动物体干扰的情况下计算初始位姿,借此识别静态信息并
智能手机的普及和移动互联网的飞速发展使得在线教育成为当下互联网行业的一块重要领域,在线教育的流行让课堂互动成为传统教育和现代教育中十分重要的环节。因此,本文设计并