Фентон `ы Данные Марка машины
Фентон создана абстрактная машина называется Данные Марка машины для изучения обработки скрытых потоков на время исполнения. Каждая переменная в этой машине имеет ассоциированных безопасности класса или тега. Фентон также включает тег для программы борьбы (ПК). Включение компьютера разрешается Фентон рассматривать как косвенное потоков четко потоков, поскольку филиалы являются лишь заданий к компьютеру. Он определяет семантику данных Марк Machine. В ходе последовавшей дискуссии пропустить означает, что инструкция не выполнены, нажимаем (х, х) означает добиваться переменной х и безопасности класса х на программы стек, и поп (х, х) средств поп верхней ценность и класс безопасности покинуть программу стека и назначать им х и х соответственно. Фентон определены пять инструкций. Отношения между исполнения инструкций и классы переменных заключаются в следующем.
Фентон машине обрабатывает ошибки, игнорируя их. Предположим, что в программе выше, у <= х Тогда на пятом этапе сертификации проверить, не (потому PC = х). Итак, уступка пропустить, и в конце у = 0 независимо от значения х Но если машина сообщения ошибок, сообщение об ошибке, информирующее пользователя о непредставлении сертификации проверить означает, что программа пытается выполнить шаг 6. Он может сделать это, только если он принял власть в шаге 2, что означает, что z = 0. Если z = 0, то другое подразделение заявление 1 не были приняты, значит, что х = 0 изначально. Для предотвращения такого рода вычеты, Фентон машине по-прежнему осуществляет в условиях ошибки, но игнорирует заявление о том, что повлечет за собой нарушения. Это удовлетворяет требованиям. Прерывание программы, или создании исключением прозрачна для пользователя, но и будет причиной потока информации от политики. Проблема с отчетности ошибок заключается в том, что пользователь с низким очистки, чем информация, в результате чего ошибка может сделать вывод информации из зная, что произошла ошибка. Если ошибка находится таким образом, что записи в журнал, и действия лесозаготовок, которые видны только тем, кто адекватного оформления, то никаких нарушений политики происходит. Но если расчистка пользователю достаточно высоким, то пользователь может просматривать ошибки без нарушения политики. Таким образом, ошибка может быть вход для системного администратора (или других соответствующих пользователей), даже если она не может быть показана для пользователя, который работает программа. Аналогичные замечания применяются к любому исключением действий, таких, как прекращение избыточной. в этой статье идет речь добавил Фред Фостер
|
||||||||||||||||||||||||||||||||||||||||||||||
|