【摘 要】
:
该课题针对Linux存在的安全缺陷,在Linux中加入了角色层,旨在提高Linux的安全性能.主要完成的工作如下:首先,针对RBAC模型对文档管理可操作性差的情况,从易用的角度改造了RBA
论文部分内容阅读
该课题针对Linux存在的安全缺陷,在Linux中加入了角色层,旨在提高Linux的安全性能.主要完成的工作如下:首先,针对RBAC模型对文档管理可操作性差的情况,从易用的角度改造了RBAC模型,命名为RBDAC(Role- basedDocumentAccessControl)模型.RBDAC模型比RBAC模型更加具体化,而且RBDAC模型中加入了和文档管理有关的新元素,所以它比RBAC模型更适合于处理文档了.然后,在Linux中引入了RBDAC模型,改造后的Linux系统,称之为Role- basedLinux(简称为RLinux).引入RBDAC模型的目的是保护Linux中的文档,Rlinux中的文档保护分为目录级和文件级两个层次.RLinux充分利用了RBDAC模型的优势特点,实现了较细粒度的访问控制;保护了文档的私有性;甚至限制了超级用户对某些文档的访问,防止了超级用户误操作带来的损失.该文最后对系统性能进行了评价,并对测试结果进行了分析.大部分指标的数值几乎没有变化,只是和文件系统有关的几个参数性能有所下降,这也是在预料之中的.因为在对文件访问时,路径名解析过程要多次进行权限检查,而权限检查正是内核中改动的地方,课题达到了预期的目标.
其他文献
该文针对音频水印的同步问题,给出了两种解决方案.第一种是利用人耳的听觉掩蔽效应,在音频载体中嵌入回声作为同步检测信息.实验结果表明只要选择合适的回声参数,可以保证添
该文结合专家系统技术在具体应用领域的特点,阐述了一种新的知识表示形式以及相关推理技术.该文首先分析现有的知识表示方法,考虑专家系统的实际应用领域,引入线性规划定量计
该文分析了国内外在该方向的研究现状,介绍了已有的网管理念及相关的标准.重点讨论了SNMP协议构架、技术特点和现实情况,即并不能够很好地解决ISO网管五大功能范畴所涉及的问
该文利用库所双模拟方法对Petri网的简化进行了研究,讨论了网在细化时库所双模拟关系的保持问题,以便确定哪些关系可以用于自顶向下的系统设计;同时也对时间Petri网的进程做
该文主要探讨了演化多目标优化的基本理论、方法和应用.首先介绍了多目标优化的基本概念和相关定义,并讨论了解决多目标优化的传统方法及其不足之处.然后介绍了演化多目标优
在网络信息技术快速发展的今天,海量的数据资源被共享,信息安全问题逐渐成为人们关注的热点话题。一方面,企业和组织机构在发展的过程中需要保密自己的有价值数据,另一方面又
进入21世纪后,以互联网和移动通信技术为代表的IT技术在人们的生产生活等领域发挥越来越重要的作用。随着多媒体信息交流的日益频繁,作品侵权、信息篡改、信息窃取等问题也随
当今,许多涉及数据库的应用当中,例如商品物流、经济学、金融管理、军事信息、电信业等领域,广泛存在不确定数据,不确定性数据重要性日益突显。大量的不确定性数据伴随着数据
首先介绍了经典示例学习算法并且指出了经典算法中存在的一些缺陷和不足,分别分析了ID3算法、模糊ID3算法、基于不确定性算法存在的问题和造成这些劣势的原因. 其次,为了使归
该论文首先分析了缓冲区溢出的技术,对进程的内存映像,函数调用,和缓冲区溢出作了介绍.然后分析了三种各具代表的防范方法.一类方法是改变程序运行的环境,使程序运行的堆和栈