【摘 要】
:
随着计算机技术、互联网技术的广泛应用和快速发展,计算机已经成为了现代社会工作和生活中的重要组成部分。人们可以通过计算机和互联网来方便、快捷的存储和交换各种信息资
论文部分内容阅读
随着计算机技术、互联网技术的广泛应用和快速发展,计算机已经成为了现代社会工作和生活中的重要组成部分。人们可以通过计算机和互联网来方便、快捷的存储和交换各种信息资源,然而,随着信息技术时代的来临,计算机信息的安全性问题需要引起人们的足够重视。政府、军队、企业、个人的计算机经常会遭受到病毒、木马及各种恶意程序的攻击,使得重要信息丢失、泄露,造成了很大的损失。访问控制技术是解决计算机信息安全的有效技术手段之一,为信息安全防护提供了可靠的安全模型。但随着计算机技术的不断提高和人们对信息安全需求的不断增加,传统访问控制模型已经无法满足现代计算机系统对信息安全的需要。因此,怎样设计一个更加安全、高效、合理的访问控制安全防护机制将是今后安全访问控制领域所需要重点研究和解决的课题。本论文着重考虑多级安全策略环境下的信息安全访问控制问题,研究并学习传统访问控制模型及其实现技术,分析现代计算机系统中可能存在的泄密途径,在结合BLP模型和中国墙模型的设计思想和安全特性的基础上,提出了一种基于单向信息流的访问控制安全模型。在模型中,本文并没有像BLP模型和中国墙模型一样对读访问请求进行限制,而是对读访问的操作进行了记录,并通过跟踪访问历史记录来判断写访问的权限。模型提供了更加完善的访问控制策略,更加安全,更加灵活,也更加高效。在模型的实现上,本文选择非常成熟的文件系统过滤驱动技术。在内核层的文件系统过滤驱动中,根据模型的安全访问控制规则,对文件的操作实施动态监控,实现对系统内文件的安全访问控制。
其他文献
本文在对网络边界安全技术——防火墙技术进行深入调研的基础上,将主动防御的思想引入到防火墙的设计中,在深入研究并掌握防火墙技术、主动防御技术、入侵检测技术的同时,综合了
本文结合当前城市测量技术的发展现状和计算机网络技术的高速发展,给出利用现有技术来建立城市测量技术的网络平台的研究成果。该平台具有测量数据采集、处理、传输等功能。通
计算机安全风险分析随着计算机系统安全问题的日益严重而受到广泛重视。因为其处理对象的庞大和复杂,风险分析需要自动化的方法实现以保证其实时性。风险分析方法的发展目前
随着科技和经济的高速发展,信息技术带给人类的影响日益扩大,尤其是网络的发展使计算机的应用日益普及,同时也使得信息的安全问题日渐突出而且情况也越来越复杂。 信息安全是
入侵活动的日益猖獗使得人们对网络安全问题越来越重视。防火墙和入侵检测系统等安全产品的引入在一定程度上保护了网络的安全性。但是,网络安全技术发展的同时,入侵技术也在
软构件技术是进行软件复用的高级阶段,而分布式实时系统的成熟又必然和精确的实时构件模型联系在一起。在当前分布式实时软件工程的发展中,实时构件库的管理成为一个不可避免
网格计算已经成为下一代并行和分布式计算,它聚集了大量分散的异构资源来解决科学、工程和经济上大规模的并行任务。在网格环境中,当一些计算任务对资源有很高的要求,需要同步访
近年来,生命科学研究蓬勃发展。各个生命科学领域产生了大量生物数据,形成了众多大规模的生物数据库。如何利用这些生物数据,进行高效的生命科学研究是生物信息学的主要工作之一
伴随着网络和远程教育的发展,教学资源的共享和教学系统的互操作成为了一个十分重要也十分迫切的问题。在教育部的领导下,我国开始了远程教育技术规范的研究和制定工作,着重解决
针对企业和单位个人防火墙的独立性缺点,不易被集中管理的缺点,对其改进,将分散的个人防火墙,通过中心管理平台服务端集中管理。本文研究内容分为主机防火墙和中心管理两大部分,在