吴新勇 作品数:12 被引量:35 H指数:3 供职机构: 上海交通大学 更多>> 发文基金: 国防科技技术预先研究基金 更多>> 相关领域: 自动化与计算机技术 电子电信 机械工程 更多>>
支持动态策略的安全核(Security Kernel)机制的研究 被引量:3 2002年 Security of information system requires a secure operation system. Security kernel meets the requirement and provides a bedrock to security of operation system. This paper extracts the deficiency of traditional security kernel, presents a security kernel mechanism supporting policy flexibility, simplified secure interface. It optimizes the performance by reused policy cache, provids a method to revoke granted permissions and assures the atomicity of revocation permissions and granting new permissions. As a result, all refinements help security kernel to improve its flexibility, extensibility and portability. 吴新勇 熊光泽关键词:安全操作系统 应用程序 计算机 基于安全元对象的CORBA系统的访问控制机制 2003年 目前 ,使用反射机制实现非功能性机制变得越来越流行 ,出现了面向可靠性应用的各种元对象协议。针对CORBA安全服务在访问控制的细粒度实现、可定制性方面不够灵活的问题 ,提出了基于安全元对象的CORBA系统的访问控制技术。反射机制把客户对服务器对象的访问隔离开来 ,进行访问权限的检查和安全审计 ,防止应用软件的非法访问和操作来提高系统可靠性。安全元对象协议的实现采用了开放式编译器 ,使最终的访问控制系统代码量小、运行开销小 ,同时安全策略定制灵活。 吴新勇 熊光泽关键词:CORBA 访问控制 一种实用散粒物料配混控制系统 1999年 介绍了一种用计算机和单片机联合控制的散粒物料配混的实用控制系统,阐述了系统设计,特点及上下位机协同工作原理,并介绍了系统硬件结构和软件功能,实际使用表明系统结构合理,运行可靠。 吴新勇 朱锺淦 陈瑸关键词:计算机控制 配混 多点检测 DCS 散粒物料 安全操作系统授权撤销机制的研究 2003年 1引言
为保障系统的安全性,现代信息系统都采用了基于访问控制的安全机制.访问控制包含身份认证、授权和审计等功能,其基本思想一般是采用引用监视器来拦截用户进程的系统调用操作,通过安全策略匹配检查,授予或拒绝用户访问敏感信息的权限. 吴新勇 熊光泽关键词:安全操作系统 计算机系统 基于需求群组的Web服务调度模型研究 随着互联网技术的飞速发展,各类企业纷纷将其服务迁移到因特网上,以向客户提供更为便捷的服务,获得更好的用户交互。Web服务因为其自描述、跨平台、跨语言与松耦合的特点,受到越来越多企业的青睐。随着Web服务技术的飞速发展,基... 吴新勇关键词:领域本体 文献传递 高可信软件的防危性评估研究 被引量:15 2004年 在分析安全关键软件防危性测评的必要性基础上,提出了适合于评估关键软件防危性的评估指标,给出了防危性评估指标与可靠性评估指标之间的关系。总结了4种传统测评方法评估高防危性需求软件的局限性。研究了基于重要性采样及压力测试技术测评高防危性软件的可行性,并详细讨论了其具体实施过程,其间结合核电安全关键控制系统进行了例证。最后就该领域内的相关工作及发展方向进行了展望。 杨仕平 熊光泽 桑楠 吴新勇关键词:软件系统 高可信软件 软件工程 多安全策略集成性问题的分析与解决 被引量:1 2004年 解决多安全策略的集成性问题是安全操作系统支持多策略和动态策略的基础。本论文采用形式化的方法为安全系统建立了全局安全状态的迁移模型,以TE和RBAC策略为例分析了不同策略作用下安全关联行为对安全状态的影响,并根据T&R集成模型提出了解决多策略集成性和一致性问题的思想,为安全操作系统的实现奠定了基础。 吴新勇 熊光泽 桑楠关键词:安全操作系统 RBAC策略 数据库在广播电台办公自动化中的应用研究--广播电台数字资料库的建设与应用开发 该文分析了数字资料库在广播电台办公自动化中所扮演重要角色,提出了适合广播电台需要的解决方案,阐述了数字资料库的设计原则,构建思想,以及相关的应用开发.该系统选用ORACLE建立数据库,把库分成新闻资料库、音频资料库、广告... 吴新勇关键词:关系数据库 C/S 三层结构 ORACLE DELPHI 文献传递 基于马尔可夫模型的可信性评估研究 被引量:6 2003年 研究了安全关键实时系统传统的高可信保障机制,提出了一种可支持多级关键度的新可信性保障机制。使用该机制则可根据各子系统的实际可信性需求采用相应的冗余数进行容错处理。为评估该可信性保障机制,改进了传统的多模型可信性评估方法。基于马尔可夫模型,文章建立了一种统一的可信性评估模型,使用该模型则可按不同关键度子系统的实际可信性需求进行独立的评估。同时,该文使用了大量的实例进行例证。 杨仕平 熊光泽 桑楠 吴新勇关键词:马尔可夫模型 多级关键度 嵌入式操作系统安全保障技术研究 该文首先详细分析了嵌入式操作系统安全危害的种类及来源,分阶段总结了几十年来的安全操作系统领域的研究成果及最新发展趋势,然后深入地研究了操作系统的安全机制及实现技术,理清了安全性研究和开发安全的嵌入式操作系统的思路.在上述... 吴新勇关键词:嵌入式操作系统 安全操作系统 安全核