一种扩展的DTE模型研究及实现

来源 :北京工业大学 | 被引量 : 1次 | 上传用户:xiedavid
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
在我国,国家制定了国家级的系列标准以最大限度地保护信息系统等的安全,其中明确了高安全级别系统采用强制访问控制机制强制访问控制有效地从系统范围约束了进程等主体的活动,给予了系统安全良好的支撑但现有的强制访问控制机制普遍存在诸如理论概念高度抽象不易实现,安全策略配置难以理解且配置任务繁重等诸多问题同时,安全操作系统要求安全保护功能要有持续性,但是现有的安全系统因为各种原因并不能实现这个要求,例如经典的SELinux的纵容模式(permissive),并不进行实际的访问控制操作,这给系统安全留下了隐患此外,当前大部分安全系统也存在用户特权高度集中问题,这提供了特权用户肆意进行不法破坏活动的机会本论文针对生产信息系统的工作和安全需求及我国安全相关标准对强制访问控制的具体要求,并为解决以上所述问题,采用了安全系统的一般设计原则和设计方法,借鉴软件工程思想和方法,参考SELinux子系统,巧妙融合改进的二维访问控制模型和DTE模型,设计并建立了Including BLP and Biba, ExtendedDTE Model,简称BBED模型该安全模型很好地解决了以上存在的问题,并提供了一种简单的安全策略管理配置方法,在保证系统安全的同时提供了良好的易用性本文围绕系统安全模型相关领域进行了大量研究工作,现可将其归纳为四点:一是以DTE安全模型和二维访问控制模型为基础,考虑等级保护对安全管理的要求,以开源系统Linux为原型,本文设计一种适应等级保护要求的简化易用的策略模型二是深入分析Linux环境典型应用,以三权分立机制为依据,设计兼顾安全性和易用性的安全策略配置方法三是以安全策略模型和安全策略格式为基础,利用系统安全审计机制,设计一套应用空间的策略配置自动化工具,实现策略的自动化配置四是在实验室项目增强的高安全等级操作系统,即Security Easy OperatingSystem,简称SecEOS的研制中对安全增强模块和相关工具进行了测验
其他文献
该文设计和实现了一个基于XML的Web上数学表达式处理方案——WebMath.WebMath方案采用W3C组织制定的MathML2.0作为数学信息交换标准,设计实现了WebMath Renderer、WebMath Ed
随着Internet的不断普及,网络安全形势日趋严峻.因特网上频繁发生的大规模黑客入侵与计算机病毒泛滥事件,使很多政府部门、商业和教育机构,都受到了不同程度的侵害,有些甚至
人脸识别是模式识别中的一个应用领域,在当今生活和工作中有着重要作用。如何快速有效对人脸图像进行识别是当今的一个研究热点。随着支撑向量机理论的发展和应用,核函数受到了
该文分三章:第一章是综述部分.介绍了该文中将要用到的一些基本概念.同时简要阐述了一些关于连通度理论、n-可扩图和n-临界图的重要结论,最后提出弱2k连通度的定义.第二章提
该文在综合分析了实时操作系统各种调度算法的基础之上,提出了一种新的调度模型,在这种调度模型中,系统可以根据不同的应用需要构造并调用最合适该应用的调度算法.当系统出现
计算生物学是一门新兴的交叉科学,它从实际的生物问题中抽象出计算模型,并且设计有效的算法.该文讨论了三个计算生物学问题:串联重复的复制历史重构问题、染色单体的解析问题
该文首先介绍了当前网络安全的基础知识和IPv6的基础知识.重点从攻击类型和防护方法两个方面对当前的网络安全进行分析.该文的主要工作是基于内部网的安全需求给出了一个linu
随着信息技术的广泛应用与发展,互联网普及程度的迅速提高,Internet逐渐成为人类生产生活不可缺少的重要载体,因此信息的安全需求也日益突出。病毒、木马、安全协议漏洞以及人为
网络技术的发展,特别是Internet技术的发展,对传统GIS领域产生了很大冲击.传统的GIS在信息分布、信息共享、操作分布、操作共享等方面都已不能适应Internet网络世界的应用需
该文主要研究用模糊神经网络来诊断大规模电路的故障.其思想是在将大规模电路分解为一系列规模较小的独立的子网络的基础上,将大规模电路的故障诊断转变为一系列规模较小的子