内核级安全审计的研究和实现

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:avim03
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
审计系统是安全操作系统的重要组成部分,系统中与安全相关的活动均应进行审计。基于内核的审计系统具有无法旁路和强制记录的性质,能够全面而详实的记录系统中各种操作的相关信息。它充当着安全操作系统的最后一道防线的关键角色。   本文是CAS EARTH安全操作系统研究课题的一个重要工作内容,取得的主要研究成果有:   第一,实现了一个基于FreeBSD操作系统内核,满足(并部分高于)国家标准GB17859-1999第三级要求的安全审计系统,使之成为该平台上已知的、安全等级最高的审计系统。   第二,审计系统和其它安全模块有机结合。包括为安全模块提供监控接口,并提出了对系统调用外内核事件的审计,从而形成了一个完整的、全面审计的安全体系构架。   第三,对于审计子系统本身的安全管理。本文作者借助于其它安全模块设计了一套周密的保护措施,包括对审计配置文件、审计日志文件机密性、完整性的保证,审计管理命令的安全运行,审计记录的添加权限和审计文件的远程存储等。在实际应用中,审计管理员和安全管理员可以根据需要灵活方便地进行配置。   第四,具体实现时安全性和效率之间的平衡。采取了多种有效措施,尽可能地降低对系统性能的影响。   总之,本课题对安全审计系统的相关技术进行了研究。研究成果对于本文作者开发更高级别的安全审计系统将具有参考价值。
其他文献
接入网(Access Network)是指Internet骨干网络到用户终端之间的所有设备,其中包含运营商提供的DNS(Domain Name System,域名系统)递归解析服务器、SIP(Session Initiation Protoco
经济的高速发展和城市化进程的加快,使我国城市交通基础设施承受着巨大的压力,同时低效率利用和管理技术落后又加剧了交通设施短缺造成的困难,因此发展智能交通系统的意义非
编译器是将高级语言源程序翻译转换成低级语言目标程序的系统软件,是软件开发的一种基础支撑工具,它的正确性直接影响到应用软件的可靠性,因此需要通过大量的测试工作来保障
软件过程工程包括过程建模、过程分析、过程例化、过程运作、过程度量和过程评估与改进,对过程合理性验证的研究一直是软件过程分析的一个主要研究内容。   软件过程是一个
无线移动技术和嵌入式计算技术的发展,激发了人们对普适内容服务的需求,人们希望“在任何需要的时间和地点、通过任何客户设备获得内容服务”。这同时也引发了人们对普适内容
随着计算机处理能力的快速发展及科学理论的空前爆发,使得计算材料科学对社会发展产生了越来越大的影响。相场方法是进行中尺度模拟的重要方法,在计算材料科学中被广泛应用。相
随着互联网技术和应用的快速发展,新一轮的软件危机日益深化,高效、可靠的软件生产开发模式重又成为国内外学术界和工业界研发的热点,以软件复用为基本特征、以软件产品线及
将P2P技术和视频点播应用相结合是当前研究热点之一,当前在Internet上提供视频点播服务(VideoonDemand)普遍的问题在于数据源(sourceServer)的负载过大,导致系统扩展性不佳,不能
网络教育资源种类繁多,形态各异。如何有效管理这些教育资源以使其为教育和教学所用,已经成为远程教育研究领域的一个重要课题。传统教育资源管理方式下,由于教育资源缺少统一的
近年来,随着移动设备数量和应用类型的急剧膨胀,传统互联网的结构和功能日趋复杂,网络设备在不断加入的复杂协议之后变得臃肿不堪。于是软件定义网络(SDN)应运而生。SDN通过把原