基于Linux安全增强操作系统的访问控制机制的研究

来源 :南京大学 | 被引量 : 0次 | 上传用户:timeman
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当今的时代是信息技术的时代,人们的日常生活、工作越来越依赖计算机的帮助。由于大量的敏感信息需要计算机系统处理、存储和传输,计算机系统的安全问题已经成为人们关注的焦点。 近年来,计算机系统遭受攻击的案例屡见不鲜。这些攻击事件在给社会造成了重大经济损失的同时,也促进了计算机安全相关技术的研究。目前,针对计算机系统安全的主要研究集中在识别与认证、访问控制、安全审计、入侵检测等方面。其中访问控制作为信息保密性与完整性保护的重要手段之一,一直是系统安全研究的核心内容,也是本文讨论的主要内容。 作为计算机信息系统正常运行的软件基础,操作系统在计算机系统安全中扮演极为重要的角色,一方面它直接为用户数据提供各种保护机制,如实现用户数据之间的隔离;另一方面为应用程序提供可靠的运行环境,保证应用程序的各种安全机制正常发挥作用。网络环境下的信息安全需要操作系统提供更强的安全机制,Linux等很多操作系统在安全保护方面还存在很多不足。 鉴于Linux系统具有对POSIX标准兼容和开放源码的特点,我们对系统安全增强技术的研究以Linux为对象系统进行。考虑到Linux系统在系统结构、核心算法等方面与目前作为主流的Unix系统非常相似,我们关于系统安全技术的研究具有一定的代表性。 本文针对当前系统安全面临的主要问题,讨论了目前流行的各种访问控制技术,并设计实现了安全增强Linux系统中的访问控制机制。主要内容包括: ●分析了现有的操作系统访问控制技术,阐述了自主访问控制技术和强制访问控制技术各自的特点,并提出基于敏感标签一致性的网络强制访问控制技术。 ●分析了目前Linux系统在自保护和安全管理方面的不足之处,根据最小特权原则,阐述了安全管理增强的一系列方法。 ●基于Linux核心设计和实现了安全操作系统SoftOS,在访问控制链表、强制访问控制、网络强制访问控制以及安全管理增强功能等方面做了大量的工作。
其他文献
随着网络技术的迅速发展以及对多媒体信息需求的不断增长,视频流技术已经引起了学术界和业界的广泛关注.视频流媒体应用不同于传统业务,具有时延敏感、数据量大等特性,这就要
该文是以计算机符号计算为基础的、跨学科的非线性工作.符号计算是计算机人工智能领域的一个新分支学科,以计算机科学与各种理工学科交叉为特征.它显著提高了计算机以精确的
早在20世纪70年代初,决策支持系统(DSS)这一概念就产生了.但是,传统的DSS仅面向单一成员而不能胜任群体决策的支持,因此,决策支持系统逐渐进入一个新的发展阶段——群体决策
自1987年SEI发表软件过程成熟度框架和成熟度提问单以后,以定义软件过程模型和执行软件过程评估为主的软件过程运动代表了提高软件生产质量和效率的发展方向。到2002年,先后出
随着计算机数据库技术的普及和发展,数据库安全变得越来越重要,可以说是关系到国家、企业的重要生命线。从普通的数据库到安全型的数据库的过程中,对数据库的安全增强技术的研究
为应对激烈的市场竞争环境,提高客户服务水平,加强业务管理,国内大企业大部分采用基于数据中心的集中处理模式,数据集中处理有利于业务监控、降低成本和提高效益,但是数据集中处理
本文的研究是以水利部948项目“茨淮新河上桥枢纽信息化工程”为研究背景。该工程的目标是对计算机集成制造系统(CIMS)技术加以改进和创新,建立一个水利CIMS(ContemporaryInte
90年代初,随着Internet的迅速普及,出现了基于Internet的电子商务.它利用Internet的全球性,扩大了交易范围,成本大大降低;采用数据加密、电子认证、安全电子交易等一系列措施
内存管理是大型应用软件的一个重要考虑因素,它的成功与否将直接影响到应用的稳定性和效率。目前对内存管理的研究可分为3个层次,自底而上依次为:操作系统级内存管理、高级语言
该文首先具体分析了XML转换的现状,较深的研究了XML转换的关键技术.然后基于多策略的XML转换方法,设计并实现了一个通用的XML转换原型系统(简称为Doc2XML).系统采用了该文新