2009 年10月27 日国家863目标导向项目“多级安全应用平台及互联关键技术”第六次会议在京召开。本次会议主要是由“多级互联”项目组对项目的工作进展状态,以及相关关键技术,每项关键技术研究的进展情况(包括论文发表情况)进行汇报,展开讨论。沈昌祥院士、方滨兴院士、联盟全体成员、承建单位共计32 人参加了会议。
会议由信息工程大学张红旗主任主持。首先由于信息工程大学介绍了本小组目前的研究状况及成果,然后介绍了项目的进展情况,最后提出下一步工作打算。其中会议中讨论的研究内容主要包括:
1) 主/客体标记管理、授权管理。
2) 建立多级互联访问控制列表。
3) 跨级可信通道的建立,包括:基于信任度建立安全通道、多级互联协议簇MLCSP 设计、基于IPSO 数据流安全标记绑定传输技术、基于MLCSP安全互联原型系统路线探索关键技术。
4) 基于不可信环境的跨级跨系统认证授权技术。
5) 多级互联边界冲突检测和消减。
沈院士和方院士进行了点评,表示总体系结构、工程初步方案都有很大进步。指出跨定级系统研究,标记和访问控制是重难点。多级互联访问控制列表存在一定问题,如标记等级模糊不清表达不全、标记根信息流未与文件绑定。在日后工作中要加强改进。
接下来瑞达信安介绍了目前工作成果,其中重点介绍了多级互联场景,多级互联模型建设、定级系统的边界防护。
沈院士进行了点评,指出该模型定位偏差,不能假设对单个级别系统互联,可能出现覆盖面不够广泛的问题。安全互联的重点在于检测和发现安全问题而不在解决问题。
在下午的会议中,由计算所介绍目前工作成果以及遇到的相关问题。主要包括多级互联的模型的理解,研究对计算节点的要求,多层控制基本结构及面临的问题。具体内容包括:
(1)多级互联的目标是简化安全管理。
(2)研究多级互联对计算节点的要求,包括:计算节点安全属性的表达;计算节点用于保护安全属性的机制的表达;计算节点的安全属性是否符合人们的预期;检测工具如何进行验证。
(3)多级互联模型以安全需求为主以安全机制辅。
(4)需要解决的理论和技术问题包括:安全策略的表达;安全管理所
具有的安全属性的验证;计算节点安全属性是如何表达的;安全策略能描述语言能够描述多级互联安全属性是否意味者能够实现多级互联。方院士进行了点评,并指出在研究过程中可以借鉴相关的成功案例,可能有事半功倍的效果。
最后范红博士代表项目联盟对领导和专家的鼓励与期望表示衷心的感谢,也表示要继续把这个团队组织好,充分调动大家的积极性,把各项工作做深入,做扎实。并指出下一步将针对专家提出的问题和建议,不断深化各子项目的理论与学术研究和工程实现。本次会议的召开达到了预期目的。
