SELinux安全策略分析工具的研究

来源 :北京交通大学 | 被引量 : 5次 | 上传用户:hyw897570
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在当今的信息化社会中,人们的日常活动同计算机的联系日益密切。与此同时,包括计算机病毒在内的恶意程序与恶意代码也时时困扰着计算机用户。此外,用户有意或者无意的操作也常常会对信息安全造成影响。为了减少上述情况,实施访问控制、实现最小特权原则是一条可行的路线。SELinux是实施在Linux系统上的安全增强机制,能够有效保证系统中诸多主客体之间的安全访问控制。但是,由于其策略配置非常复杂,用户需要具有专业的技能和丰富的配置经验才能胜任,所以需要构建一种合适的SELinux策略分析工具来辅助用户进行安全策略的配置。论文首先讨论了访问控制对于信息安全的重要意义,通过对比分析国内外SELinux的研究现状,决定针对参考策略中的一组策略配置文件,使用改进的SELAC模型来进行包括有效性和完整性在内的安全性分析。论文介绍了SELinux安全机制和策略描述语言,具体讨论了安全策略分析的访问控制空间法和信息流分析方法,给出了安全策略有效性和完整性分析的目标,并基于改进的SELAC模型对策略描述语言进行了形式化分析。在此基础上,论文给出了安全策略语言和策略分析安全目标的形式化表示,继而详细描述了分析方法中的关键算法,并且基于C语言实现了以上述形式化理论为基础的分析工具。论文还设计了学生-教师系统和相应的SELinux安全策略,并用其对本文提出的分析方法和分析工具进行了实验测试和分析验证。论文最后一章就课题工作进行了归纳总结,并讨论了SELinux安全策略分析工具的改进目标及进一步努力的方向。
其他文献
瓦斯爆炸、煤与瓦斯突出和瓦斯窒息是困扰我国煤矿企业安全生产的重大灾害事故,瓦斯浓度超限则是导致瓦斯灾难事故发生的直接原因,因此,煤矿瓦斯的预测精度的高低对煤矿企业
数字图像是信息时代人们获取信息的最主要和重要的途径之一,因此对图像处理技术的研究和应用就颇具意义和价值,也一直是国内外专家和学者的重要研究方向。NSCT具有完全的平移
随着互联网技术的快速发展,互联网信息呈现爆发式的增长,数据挖掘技术正是在这一背景下发展起来的一门新兴网络技术,打破了传统的数据分析规则,可以从海量数据中快速的挖掘出各种
建模和仿真技术日益成为研究复杂系统的主要手段。针对科学研究和产业领域的热点问题,涌现出大量仿真框架、模型、组件和工具等,其中既有通用的底层工具集,又有面向特定领域
随着手机智能化和网络化的趋势,人们对手机的要求也在不断提高。然而智能手机技术的不断发展使得手机用户在体验多样化服务的同时,所面临的安全威胁也在不断升级。本文选择目前
基因组重组在物种进化过程中发挥重要作用。基因组重组研究中的一个基本问题是计算一个基因组转换为另一个基因组所需的重组操作的最少个数,它被称为重组距离问题。反转和移
计算机和网络技术的迅猛发展,引发了工业控制领域深刻的技术变革.CAN总线支持分布式控制和实时控制,但不适合远距离传输.工业以太网的确定性、实时性和本质安全性已经得到很
自然语言处理已经成为世界各国和各民族信息技术发展过程中至关重要的研究课题之一,伴随着如今大数据时代的到来,更加体现了它的学科优势性,成为了每一个民族信息处理的核心问题