基于Linux的安全操作系统的研究

来源 :昆明理工大学 | 被引量 : 0次 | 上传用户:zhyanhz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机及网络技术的飞速发展,信息技术带给人类的影响日益扩大,同时也使得计算机系统安全问题日渐突出而且情况也来越复杂。 操作系统安全是计算机系统安全的基础。本论文以Linux操作系统为基础,研究和开发安全操作系统,以保证我国政治、经济、军事等重要部门及安全性需求高的系统有一个高可靠性的计算机系统。 基于Linux开发安全操作系统,主要是对Linux的安全性进行增强。本论文主要在文件访问控制和特权管理这两方面对Linux的安全性进行增强,即实现了细粒度的自主访问控制、强制访问控制、以及最小特权管理。 细粒度的自主访问控制允许用户对属于自己的客体可以按照自己的意愿,对系统中的每一个用户授权及并确定它们的访问权限;强制访问控制通过限制一个用户进程对低安全级的客体只有只读访问权限、对相同安全级的客体可读可写、而对高安全级的客体只有只写访问权限,来加强对资源的安全保护;最小特权管理将超级用户的特权分散给不同的用户,减少因超级用户权利过大而造成的系统安全风险;此外,最小特权管理的设计,通过对文件授权以及文件授权对可执行文件的影响,即SETCAP程序,解决了原有系统中的最大安全问题—SETUID程序给系统带来的安全问题,同时也可以很好地解决文件系统对特权管理机制的限制。
其他文献
办公自动化系统从提出到现在,共发展经历了三代,即实现个体工作自动化的第一代办公自动化系统,实现工作流程自动化的第二代办公自动化系统和以知识管理为核心的第三代办公自
并行处理系统中的可容错技术是当今计算机科学研究的热点之一,它是指在互连网络中某些处理器发生故障的情形下仍能保证网络中无故障的处理器之间进行可靠的信息传送(可靠是指
该文的目的是研究能够准确模拟不可压流体流动的格子Boltzmann模型以及其他相关的问题,包括热流动模型、非均匀网格模型以及LBM的边界处理方法,从而为流体运动的计算机仿真模
全文共分为五章,第一章简单介绍了VPN的概况,从功能和协议角度对其进行了阐述.第二章主要介绍了IPSec的基本原理.第三、四、五章是该文的重点.第三章提出了对VPN的各种实现方
B.Preneel等人将完全非线性函数(Bent函数)和满足严格雪崩准则的布尔函数(SAC函数)进行了推广,提出了k次扩散准则(PC(k))的布尔函数.由于扩散准则在密码学上,尤其是在分组密
近年来,随着计算机及互联网技术的不断发展,数以百万计千万计的计算机节点组成分布式协作系统网络,它们可以提供计算能力、可以提供资源。在这样一个规模巨大的分布式协作系
计算机集群系统的广泛应用,对作业管理系统产生了迫切的需求。国外一些大型研究机构和公司都将作业管理系统作为提高生产效率和资源利用率的一项技术保证,并面向实际需求开展了
近年来,互联网技术不断发展,网络攻击技术的发展也日新月异,攻击行为已经从零碎的小规模的攻击发展成为大规模的、分布式的攻击.这些大规模分布式攻击严重妨碍了计算机互联网
该文主要对面向对象软件中的类测试和类簇测试进行研究.首先研究类测试,重点在利用扩展的OSD图,产生有效的方法调用序列,来进行类内数据流的测试.接下来,考虑面向对象技术中
分布式实时系统,特别是安全关键应用领域的分布式实时系统,对实时性以及安全性都有严格的要求。随着当前国防科研以及军事应用等安全关键领域的应用对安全性的要求越来越高,安全