基于RBAC模型安全Linux的研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:hzh19780101
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前,信息系统的安全问题已经得到了人们的高度重视和研究,这个问题也被提高到了关系国家安全、国防安全的战略地位高度。操作系统作为信息系统核心,它的安全性的解决则直接决定了信息系统的安全性能否得到根本性的保障。现在,我国广泛使用的主流操作系统都是从国外引进直接使用的产品,其安全性难以令人放心,而Linux操作系统作为源代码公开的自由软件为我国开发具有自主知识产权的操作系统提供了一个良好的契机。但Linux在安全性方面还存在许多问题,比如root权限过大、自主访问控制相对简单、访问控制粒度太粗、审计不健全等等。 本文首先介绍了计算机系统安全的基本概念,并介绍了安全操作系统的作用、功能及研究发展历史,然后系统地分析了基于角色访问控制模型RBAC模型,并指出该模型的不足,对RBAC模型做了面向操作系统的扩展和改进,扩展内容包括一是在RBAC模型中增加了任务组的机制,这样更有利于简化系统授权管理,降低系统管理的成本;二是在RBAC模型中对客体和操作进行了分离,这样更有利于客体和操作的数据抽象定义,通过定义新的访问权限,以进一步地保护系统的重要文件和进程。改进的内容主要是对RBAC模型中角色继承关系进行了改进,新的角色继承关系既保持了RBAC模型原有的良好特性,又充分保护了角色的私有权限,从而可以利用角色的私有权限保护用户的专有文挡。最后结合Linux中存在的安全缺陷,对在Linux中加入角色控制层进行了设计和实现,并对系统进行了分析评价。
其他文献
本文对 GIS 和 CRM 技术的发展,特别是在电力行业的应用进行了探讨和论述。作为电力企业提高竞争能力的重要手段,CRM 逐渐受到电力企业的关注。基于 GIS 的分析和表现技术在 CRM 系统中发挥着重要的作用。 文章以西藏东部电网 CRM 系统为基础,详细探讨了西藏东部电网的电网构架、系统网络地图、营销属性数据、市场调查数据,分析了将地理信息技术运用到 CRM 系统的关键技术和难点,加强了 C
随着Internet的不断发展,传统的基于二层结构的数据库访问系统的问题越来越明显,三层结构体系已经成为业界主流技术。J2EE(Java 2 Platform Enterprise Edition)就是在这种情
移动资源演算(MR)是一种用于描述携带资源的移动系统及其交互的形式化方法,它隶属于灰箱演算的一支。灰箱演算由Cardelli提出,最初被称为移动灰箱演算(MA),本文将绝大部分由灰箱
多Agent协商是分布式人工智能的主要研究领域之一,在电子商务中有重要的应用。随着Internet的不断发展和成熟,企业的电子化、虚拟化的趋势不断加强,尤其是网上电子交易更加引人
近年来,随着计算机网络的迅速发展,网络管理日益得到人们的重视。早期的网络管理利用Ping 等命令进行简单管理,已不能满足现在规模日益庞大、结构越来越复杂的网络的管理需要
计算机网络有效地实现了资源共享,但资源共享和信息安全是一对矛盾体。随着资源共享进一步加强,随之而来的信息安全问题也日益突出。 在网络上如何保证合法用户对资源的合法
多Agent系统(Multi-AgentSystem,MAS)是分布式人工智能重要的研究领域,MAS协作是MAS核心研究内容之一。本文结合我们承担的国防预研项目“分布式专家系统环境”中的MAS开发工具
Coda是最早支持断连接操作的分布式文件系统,它是由美国卡内基梅隆大学开发的,目前还处于实验阶段。它的前身是AFS文件系统,它适合在网络连接没有保障的环境中使用。Coda的中
分布式对象技术是伴随网络而发展起来的一种面向对象的技术。分布式对象技术将孤立复杂的客户/服务器应用分解为自我管理的部件—对象,这些对象能够透过完全相异的网络和操作
在自然语言当中,所描述的语义总是发生在一定的时空之中。时间信息已经成为自然语言表达中必不可少的一种语义信息。如何有效的计算和模拟自然语言中的时间语义,在人工智能自然