基于LINUX安全模块的RSBAC研究

来源 :陕西科技大学 | 被引量 : 0次 | 上传用户:zlzlzl567
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
基于角色集的访问控制模型RSBAC,是现有安全项目中安全级别最高,应用范围最广的一个安全项目。然而对于它的实现,还仅仅只限于Linux内核补丁的方式,这就要求用户在使用它时,必须先要对内核进行重新编译,通过内核的配置选项来添加RSBAC的安全策略,并且要对这些策略进行更改时,仍然需要对内核进行重新编译。正是由于这种繁琐的操作导致了RSBAC这个最高安全级别的安全项目没有得到广泛的使用。 Linux安全模块(LSM)是Linux内核的一个轻量级通用访问控制框架。它使得各种不同的安全访问控制模型能够以Linux可加载内核模块的形式实现,用户可以根据其需求选择适合的安全模块加载到Linux内核,从而大大提高了Linux安全访问控制机制的灵活性和易用性。目前已经有很多安全访问控制模型都以Linux安全模块(LSM)的方式实现,例如:域和类型增强的访问控制模型DTE,增强Linux安全性的访问控制模型SELinux,以及Linux的访问控制模型UDS等等。但是经过分析研究发现:尽管增强Linux安全性的SELinux已经达到了B1级别,但是相对于粒度更大、安全级别达到B3级别的RSBAC而言,SELinux就根本无法与之相比,而对于域和类型增强DTE与Linux入侵检测系统LIDs,它们只限于对特定场合的应用,未能达到通用的效果,所以在使用方面很受限制。 为了能够实现一个安全级别更高,操作又简单易行的安全项目,研究基于LSM的RSBAC就显得尤为迫切和必要。 我们从两方面着手分析:一方面,从整体和局部的层面分析RSBAC的运作原理:首先研究RSBAC的整体构架,其次分析RSBAC决策设备(ADF)中各个决策模块的实现原理及这些决策模块的应用范围,重点分析应用于网络安全的角色兼容策略模块:另一方面,深入分析Linux安全模块(LSM)的架构组成和实现原理,找出它与系统及安全模块相通信的接口方式,并在对其实现方案整体把握的基础上,在LSM代码中添加应用于RSBAC的钩子函数。 最后在上述理论的基础之上,我们根据Linux安全模块的实现原理编写了应用于基于角色集的访问控制RSBAC的钩子函数,并对RSBAC的源码根据LSM的要求添加了相应的代码,最终实现了基于LSM的访问控制模型RSBAC。并且通过对Apache的管理验证了我们基于LSM的RSBAC模型的正确性。并且通过测试结果可以看出,以Linux安全模块实现的基于角色集的访问控制(RSBAC)不仅在安全级别上已经接近了B2的安全级别,更是在操作过程中,更加的简易灵活!
其他文献
也许是在国外留过洋,也许是想换一换口味,在软件公司工作的李静这个双休日要给家人和朋友筹划一个假日特别行动蜓安排一次聚会。想在家里亲切自然的氛围里舒舒服服地享受与亲
阅读教学是学生、教师、教科书编者、文本之间对话的过程。语文阅读教学必须反璞归真,体现一种“简约之美”,正所谓“简简单单教语文,扎扎实实促发展”。略读课文的阅读教学一定
城市市政道路建设,关乎一个城市的现状和未来发展,但是市政道路在项目实施过程中,由于受地方财政和土地等因素限制,业主通常以精简设计方案压缩总造价,或以统一规划设计、分
期刊
近年来,随着信息技术的飞速发展,嵌入式系统的应用已经广泛渗透到工业控制、智能家电、通信、医疗、汽车、航空等人们日常生活的各个领域。与此同时,伴随着网络技术的快速普
路基路面过渡段设计是路桥设计的重要内容,优良的设计方案在一定程度上会影响路桥的耐用性,保证行车安全并提高舒适度.本文在分析路桥过渡段沉降原因的基础上,介绍了路桥过渡
对中学教师实施继续教育,国家有明确的政策导向,各级教育主管部门和学校应规范管理,提倡多样性的继续教育方式.基础教育课程改革要求在继续教育中,应重点培养教师的创新意识,
最近关于食用油的相关报道连续不断,主要的讨论的是什么样的食用油营养更丰富,对人体更健康,国际早已有公论,目前中国普遍食用的油为花生油、菜籽油、大豆油、玉米油、瓜子油
本文系统地研究了微细石英、赤铁矿的分散行为及其与选择性聚团及分选的关系,指出,矿粒悬浮体中一定条件下凝聚和互凝几乎不可避免,分散是实施选择性聚团的前提,而大量分散剂引起
近来,多家媒体开通了呼叫中心或电子商务业务。加强服务,并由此带动商务,或由商务带动服务,成为传统媒体的新热点。媒体嫁接服务新理念,由此塑造新的文化、新的形象,打造新的
普通高校举办的社会力量办学要紧紧围绕当地经济社会需求,及时调整专业设置,不断提高教学质量,树立强烈的忧患意识,凝聚教师和管理者的团队意识,为学生成才的服务意识,以及提