安全操作系统若干关键技术的研究

来源 :中国科学院研究生院(软件研究所) | 被引量 : 14次 | 上传用户:baichunbo
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以一个实际的安全操作系统开发实践为基础,对安全操作系统开发的若干关键技术进行了研究。在对安全操作系统进行整体研究的基础上,主要取得了4个方面的研究成果。 第一,在分析各类安全标准审计部分的基础上,结合主流操作系统的审计模块,设计实现了符合GB17859第三级“安全标记保护级”,拥有自主版权的审计子系统。在此审计系统中,通过在核内及应用程序中设置审计点,以全面地收集数据;通过在主体和客体两方面设置审计标准,使审计标准的配置更加灵活、全面;通过优化缓冲区的管理,提高了整个子系统的效率。 第二,引用一种新的Petri网子类——时序Petri网,利用其对审计子系统的实现方案进行建模,进而对审计系统的安全性和活性进行了分析和验证。该方法利用时序逻辑扩充了Petri网缺乏描述系统事件之间时序关系的局限性,同时又发挥了Petri网具有对系统并发和物理结构的有效描述及分析的优势,达到了系统验证的目的。从而对高安全级别操作系统的形式化验证进行了一些有益的探索。 第三,对基于系统调用序列的入侵检测进行了深入的研究,提出了一种新的基于审计事件向量的入侵检测模型(AUDIDS),这一模型除了具有系统调用序列入侵检测模型的优点外,比之已有的模型具有更丰富的语义及更高的效率。根据此模型,在安全操作系统审计子系统的基础上,实现了安全操作系统的实时报警系统,并对正常库的存储及匹配方法进行了改进。 第四,论述了特权管理子系统的设计和实现。首先分析了角色管理的经典模型RBAC,在此基础上设计并实现了Seclinux的最小特权管理。最小特权管理的思想是将SecLinux超级用户的特权划分为一组细粒度的特权,分别授给不同的系统管理员,使各种系统管理员只具有完成其任务所需的特权,从而满足最小特权原理。并且在应用层实现了角色的继承、角色约束。 总之,本文探讨了若干安全操作系统关键技术的设计与实现,其研究成果为我国安全操作系统的设计和开发提供了技术和经验。
其他文献
本文的主要工作是静态图像的压缩和去噪算法研究。在压缩算法中,本文分别利用离散多方向小波变换和多项式对图像光滑区域和线性边界进行逼近。小波最擅长的就是数据压缩,而离散
这是一篇清华大学大二学生的假期作业——社会实践采访。还记得2002年的高考吗,那次笔者可是小露了一手:南京高考文理双科“状元”噢!
<正> 二、科幻文艺与神话的分野神话有许许多多奇特怪异的想象。这些想象有的变成今天的现实。如《山海经》中的嫦娥奔月,与当代宇宙飞船载人登月相似;《封神演义》中,吕岳炼
研究低温贮藏对早钟六号枇杷采后生理与贮藏特性的影响。结果表明,低温能显著抑制果实的呼吸作用和细胞膜透性的增加,延缓糖、酸的下降;低温贮藏期间,果实酸含量下降较糖迅速
近年来天津市地区三级医院在运行效率整体水平较好,但数据包络分析(data envelopment analysis,DEA)非有效的医院比例较高,投入和产出不平衡的问题较为普遍,在医院改革过程中应
目的:观察针刀松解减压术治疗跟痛症的疗效。方法:用针刀松解治疗跟骨骨刺跟周滑襄。针刀减压治疗跟骨高压症。结果:50例跟痛症患者中,治愈48例,无效2例。结论:用针刀治疗跟痛症,疗
我们对19至89、91至99各数的平方,进行长时问研究探讨,选出几种比较简单的速算方法,将其进行整理,介绍如下。
烙饼与鞋底烙饼与鞋底无论从用途上,还是从材料上都相差甚远,没有人把它们相提并论.但是,突然降临的联想会使人改变这种看法.
数字CR医学放射图像以其高灰阶分辨率、强大的计算机图像后处理功能、小辐射剂量、无胶片诊断、异地会诊等优势,深受放射医生的青睐,已成为医学成像技术新的热点。然而在数字CR