安全操作系统标识与鉴别及访问控制机制的设计与实现

被引量 : 4次 | 上传用户:colinqq1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
依照相关的计算机系统的安全标准,我们在Linux源码的基础上设计和实现了B2级的安胜4.0安全操作系统。安胜4.0安全操作系统采用新的安全策略模型,将RBAC、DTE和MAC三种访问控制机制结合在一起,使访问控制更加灵活,本文对系统中标识与鉴别机制和访问控制机制的设计和实现进行了介绍。 标识和鉴别是操作系统中的重要技术。标识是用来标明用户的身份;鉴别是对用户身份的真实性进行识别。标识鉴别系统是操作系统实现自身安全机制的基础,而其自身的安全性也是整个操作系统安全性的重要保障。为了对安全操作系统的新增安全机制提供支持,本文对安胜4.0安全操作系统下的扩展的标识鉴别机制的设计和实现进行了描述。扩展后的标识鉴别机制增加了新的用户安全属性,以增加对安全操作系统下RBAC、DTE和MAC三种访问控制的支持。本文还介绍了安胜4.0安全操作系统中口令检查器和强身份认证机制的设计和实现,以增强鉴别过程的安全性。 访问控制是操作系统安全保护中极为重要的一环,它是在标识与鉴别的基础上,根据用户身份对其提出的资源访问请求加以控制。本文对安胜4.0安全操作系统的多策略的访问控制模型的设计和实现进行了介绍,系统中可以单独采取某一种访问控制机制,也可以同时采取多种访问控制机制。 在安胜4.0安全操作系统的设计和丌发过程中,我们发现虽然RBAC能够降低访问控制管理工作的复杂性,但是要在RBAC中高效合理的为角色配置权限仍然具有一定的难度,而且RBAC不适合处理存在依赖和时序关系的访问控制。本文通过在RBAC中引入任务机制解决以上两点困难,即权限被授予任务,任务被授予角色,角色只能使用它正在执行的任务所允许的权限。提出了TBPM-RBAC模型,给出了模型的定义,对模型进行了分析并给出了模型的两个应用示例。
其他文献
厄纳斯特·海明威(1899-1961)是一战以后美国文坛的著名小说家之一。《一个干净、明亮的地方》是他早期写的一个短篇小说,这篇小说虽然字数不多,但却显示了他深邃的思想和凝
南海由于受季风、黑潮以及复杂地形条件的综合影响,中尺度涡过程十分活跃。包括吕宋海峡、台湾西南、东沙群岛、西沙群岛和中沙群岛周边在内的南海北部海域是南海中尺度涡的
SNARC效应首先被Dehaene等人发现,此后,研究者不但在不同材料和任务中发现了SNARC效应,而且探究了它的产生阶段及原因。脑机制研究为数字具有空间属性,且这种属性具有神经基
Nathaniel Hawthorne is considered as one of the greatest American novelists in 19th century and his reputation has been on the increase with the publication of
本文利用浙江省城镇、农村居民8大类生活消费项目(食品、衣着、居住、家庭设备用品及服务、医疗保健、交通和通讯、娱乐教育文化、杂项商品与服务)2000-2011年数据进行分析。
校园网站起到对外宣传、内部信息沟通、网络教学、辅助管理等方面作用。数据库设计以标准的网站管理模式为基准,数据库工具采用Access2003可以运行在包括windows、Linux、mac
新课程标准全面实施已经几年的时间,在新课标实施的过程中,教育教学方式都发生了很大的变化。该文以新课标为准绳,结合自身在高中英语教学中的实践,对新课标下的高中英语教学
进入21世纪以来,随着中国的发展,国际形势及中国周边的形式发生了巨大的变化,"中国威胁论"在媒体的传播下越发盛行,刺激着发达国家与一些发展中国家的神经,各国势力纷纷想挑
针对上海地铁AC01/02型电动列车辅助逆变器,在维修中存在检测不方便的问题,对辅助逆变器结构原理、性能参数、故障情况进行了深入研究分析,成功地开发出了辅助逆变器测试平台
线是中国画的生命,它渗透着中国人的审美意识。中国绘画是线的艺术,线是伴随着中国绘画的发展而发展的。线的运用在中国古代美术中从原始社会起就一直占据突出的位置,尤其是