SELINUX的研究与改进

来源 :南京航空航天大学 | 被引量 : 0次 | 上传用户:benben0070
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
人类社会正迈向一个高度信息化、数字化的时代。在这种形势下,大量的信息被数字化并由信息系统统一维护和管理。随着信息系统的不断完善,信息系统管理着越来越多重要的数据,信息系统的安全性已成为信息系统设计中十分重要的问题。由于操作系统处于信息系统最底层,具有基础和核心地位,操作系统的安全成为了整个信息系统安全的前提和根本保证,因此对操作系统层级的安全机制的研究是十分必要的。信息系统安全的重要内容是保证系统中数据的安全,而数据的安全性可通过存取访问控制来实现。目前,Linux操作系统以其优越、稳定的系统性能赢得了越来越多用户的青睐。面对不断提升的安全需求,Linux操作系统的存取访问控制机制也在不断发展和完善。例如,最新的Linux 2.6内核中集成了支持强制访问控制的SELinux安全子系统用于满足高等级安全需求。但是这些机制仍存在许多不足之处。本文首先介绍和详细分析了SELinux强制访问控制机制相关方面的内容(主要包括操作系统的安全体系结构和安全模型,SELinux介绍、SELinux访问控制机制和SELinux中安全服务器的实现等)。同时,一个安全操作系统的审计子系统需要对系统中的安全相关活动进行记录、检查和审核,从底层的具体操作抽象出用户行为意图。它的主要目的是检测和制止非法用户对信息系统的入侵,并显示合法用户的误操作及记录系统出现错误前的状态。内核是与硬件接触最紧密的操作系统构件,将审计系统置于内核之中能直接从底层得到原始的审计数据。在此基础上,主要进行了如下工作:1.将Linux用户进行归类,将用户分类的概念引入SELinux,对SELinux的用户管理进行了改进与实现。解决了SELinux中用户间分配相同角色集的分配方式不灵活及用户在不同角色集之间的转涣方式不灵活且容易产生不安全因素的问题。2.深入研究了SELinux的强制访问控制机制和访问控制策略,提出了一套利用SELinux的访问控制机制和策略来加强审计系统自身安全的办法。综合应用安全审计理论和内核知识,对审计系统中审计hook函数点的设置、审计的内容、审计事件的类别等关键问题进行了论述并给出了具体解决方案,规划了审计系统中各个部件、研究了各个部件之间的通信机制并提出了一个内核级审计系统的总体架构模型。根据总体架构模型,对其中的模块进行了一定程度的实现。
其他文献
Web应用程序上线前进行脆弱性分析测试以发现其潜在漏洞具有重要的意义。目前,对Web应用脆弱性的分析测试多是由人工操作或使用部分工具软件以辅助人工操作来完成,自动化水平
电容层析成像技术(ECT)是一种用于混合绝缘介质的新型非侵入式成像技术,它具有非侵入性、响应速度快、结构简单、成本低、适用范围广等优点,目前已经应用于多种基于成像的过
如今,磁介质存储器以及上面所存储的涉密数据的安全性受到越来越高的广泛关注。在政府机关、重要的企事业单位,尤其是安全保密要害部门,大量的计算机中存储了重要的、敏感的
集体行为是指视频场景中的运动个体之间具有相似性运动的一种群行为模式,是在自然界中普遍存在的一种现象。集体行为的研究与人类的生活息息相关,一直以来都吸引着很多不同学
随着Internet的飞速发展,通过网络传输的数据急剧增加,许多新的多媒体业务正在成为信息传送的重要组成部分。而传统的单播通信方式满足不了新业务的需求,多播技术的出现解决了上
本文研究了基于几何模型以及图像处理的可见性剔除技术;基于几何模型的实时绘制技术,包括实例化、多边形简化、层次细节、多分辨率模型简化等技术:基于图像处理的实时绘制技
随着网络的高速发展,许多的文档数据涌现在互联网上,自动文本分类技术变得极为重要,已渐渐成为组织和处理海量文档数据的关键性技术。文本预处理的好坏决定着分类器的分类性