【问题标题】:Safety_Question - undecidable to prove a system is safeSafety_Question - 无法确定是否证明系统是安全的
【发布时间】:2012-11-11 03:29:20
【问题描述】:

本题是关于iTunes U安全课程第2讲的“安全问题” https://itunes.apple.com/us/itunes-u/computer-science-foundations/id389259109

和@37:00 有证据表明证明系统安全的问题是不可判定的。争论是这个问题是不可判定的,因为保护系统完全模拟了一个 TM,如果我们定义了一个“停止权”,那么 TM 是否会泄露“停止权”的问题是不可判定的。

什么是“停止权”的具体例子?

【问题讨论】:

    标签: security computer-science


    【解决方案1】:

    它谈到了HRU(Harrison-Ruzzo-Ullman) 模型。

    • 我们将状态表示为三元组 Q=(S,O,A)

    地点:

    S-一组主题

    O-对象集

    A——访问矩阵。

    主要访问方式有:read,write,append,execute and own(表示主体是客体的所有者——即他对客体有管理员权限)。

    HRU的原始论文中(没有Denning的扩展), 非正式地,如果某个主体可以在客体 o 上获得正确的 r,则系统是不安全的(这可能是我们不希望发生的)。这称为leak。 正式定义说:

    a command α leaks some generic right r from configuration Q = (S, O, A), if α when run on Q, can execute the primitive operation enter r into A[s,o] which did not previously contain r.

    然后是保护系统精确模拟一个TM,如果TM进入状态qf(有限),则正确泄漏,如果安全问题可判定,则表示TM 并确定 qf 泄漏是否意味着 可判定的停止问题(已知为 NP-Hard 问题)。

    希望它说清楚, 干杯。

    【讨论】:

    • 是的,阅读 M. Bishop 书中的一章也有帮助。
    猜你喜欢
    • 2018-01-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2011-04-13
    • 2013-02-20
    • 2013-04-27
    相关资源
    最近更新 更多