安全操作系统的研究与应用

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:zylalazy
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文针对现有Linux操作系统存在的安全问题设计出了基于内核级S-Linux安全增强系统的安全操作系统,并在此平台下进行了VPN系统及组密钥管理的应用研究,下面给出五个方面的主要研究成果.第一,全面深入地分析了Linux操作系统现存的安全问题,包括root权限过大引起的安全问题,SetUID和SetGID带来的过度授权问题,自主访问控制可能引起的特洛伊木马问题,以及C语言内在缺陷所引起的缓冲区溢出问题.然后对相关的访问控制技术作了介绍,对该文的访问控制模型中所用到的系统调用机制以及Linux安全模块原理作了分析.第二,设计了内核级安全增强系统S-Linux.提出了基于多级安全、访问域、权能,包含了纵向、横向访问控制及动态安全的一个全方位的访问控制模型,其中安全标签的可动态调整以及权限的选择性继承体现了最小特权原则,缺省配置方便了用户的使用;将root变为与系统中其它用户平等,解决了root权限过大所带来的安全问题;提出了操作系统的自身保护机制,这包括基于隐藏标志和权能的对隐匿性的支持,基于权能及PKI的模块加载/卸载机制,以及基于权能的进程间的通信安全;提出了基于PKI及挑战/应答原理的用户身份认证机制.第三,在深入分析Linux操作系统的启动过程及系统结构的基础上对Linux基本操作系统进行了裁剪,得到了最小可信Linux操作系统;并将其与S-Linux系统进行整合而构建了S-Linux安全操作系统.第四,设计了以Linux安全操作系统为平台的基于IPSec的VPN系统;在分析Linux操作系统中驱动程序设计一般性原理的基础上设计了PCI设备的DMA驱动程序;对VPN系统中的RADIUS认证协议进行了全面深入的安全性分析,提出了基于双哈希链的一次性口令算法,并加入时间戳属性以及安全数据库作为改进策略,有效地保证了密钥的安全并抵制了重放攻击.第五,分析了大型动态组播群组密钥管理的安全性要求,对集中式管理、分散式子组管理及分散式管理三种密钥管理方法的结构、算法的优缺点进行了比较;提出了新的组密钥管理方案,针对一对多的组播结构,在分级结构中采用Hash链作为数据传递密钥来实现层与层之间的数据传递,在子组内利用数字信封来实现密钥管理;针对多对多的组播结构,在子组间及子组内均采用数字信封的算法来实现组播信息的传递,这两种方案具有良好的计算、存储性能及动态安全性.
其他文献
[中图分类号]:J9 [文献标识码]:A  [文章编号]:1002-2139(2017)-18--01  电影的视觉形象是按照视觉规律发展的一门学科,是靠体、色彩、明暗、形象、结构、空间等来表现物体,是纯粹的视觉层面产物。电影美术的视觉性不仅需要从剧本中得到视觉理念的灵感,而且需要在语言转换方面不断发挥造型艺术的特性,从而最大限度提升和激活视觉形象的质量。与游戏设计中的美术师不一样,在影视作品中,
期刊
摘 要:幽默在交际中扮演者重要的角色。本文选取深受观众欢迎的情景喜剧《武林外传》作为研究目标。从语用学角度分析《武林外传》中的幽默是如何通过违反合作原则中的四个准则而产生的,进而帮助读者理解影视作品中的言语幽默。  关键词:情景喜剧;幽默;合作原则  作者简介:朱跃文侨(1994-),女,长春理工大学在读,研究方向:英语语言学。  [中图分类号]:J9 [文献标识码]:A  [文章编号]:1002
摘 要:元代杂剧后期的创作,远不如前期夺目。但秦简夫的现存作品——《东堂老》,成功地让读者看到其独特的创作视角,鲜活形象和艺术手法,以及读者在欣赏作品后引发对人生的思考。  关键词:独特叙事;艺术手法;人生思考  作者简介:臧琪(1991.4-),女,汉族,河南临颍县人,山西师范大学硕士在读,研究方向:戏剧与影视学。  [中图分类号]:J8 [文献标识码]:A  [文章编号]:1002-2139(
椭圆曲线密码是基于椭圆曲线离散对数难题的一种密码体制,由于它在运算量和安全性方面的优势,是目前最具有广泛应用前景的一种公钥密码体制,近几年一直是人们的研究热点。椭
信息安全的核心问题是密码技术。而密码技术的关键性问题之一在于密码函数的安全性分析。本文主要研究了密码函数的安全性及相关的度量指标。第一章主要介绍了密码函数的研究
摘 要:语言习得是指习得者在日常自然环境当中,通过交流沟通信息传递的过程当中,学生潜意识里渐进地获得一种语言的能力。对于我们中国学生来讲,第一语言往往是母语—汉语,习得的二语是英语。本文旨在讨论二语习得过程中所受牵制的隐形文化因素。  关键词:语言习得;文化因素;交际  作者简介:贾文娇(1992-),女,汉族,硕士研究生,研究方向:外国语言学及应用语言学。  [中图分类号]:H195 [文献标识
公钥密码学的广泛应用使得公钥真实性的可验证性成为必要条件。而公钥基础设施(PKI)作为当前最为全面的信息安全解决方案,是利用证书机制来传递公钥间的相互信任的。于是,随着
[中图分类号]:H146 [文献标识码]:A  [文章编号]:1002-2139(2017)-18--02  结构主义语法从功能的角度出发划分词类,解决了传统语法划分词类时“一词多性”的困扰,“惩罚”一词既是名词也是动词,判断它是名词还是动词时,能不能用“不”来修饰成为判断的标准。但是,当我们去解释“不电脑”为什么不能说时,结构主义语法的说法是“桌子是名词”,这样便进入了逻辑中的循环论证。沈家煊先
期刊