操作系统访问控制研究与实现

被引量 : 0次 | 上传用户:whywhatyou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统的安全性是计算机系统安全的基石,访问控制机制对于操作系统安全而言有着重要的意义,而目前多数操作系统的访问控制机制都是针对单一系统而设计的,在其他系统上实施访问控制机制时需要重新实现访问控制机制,重复了大量工作,而且使得不同系统的安全配置不同。本文主要的目标是设计一个可以应用到多个系统上的访问控制框架,避免在多个系统上实施访问控制时的重复工作。本文首先描述了安全操作系统面临的威胁,介绍了安全操作系统的研究背景、基本理论和相关系统。在此基础上,本文的主要工作和特色如下:1.操作系统不同点研究以及平台无关访问控制框架的设计经过分析,本文认为对于实施访问控制,操作系统的不同点主要集中在操作集、内核对象、内核API及重要的系统资源等方面。本文分析了Generalized Framework for Access Control(GFAC)各个模块对操作系统不同点的依赖,将GFAC分为操作系统相关/无关部分,并据此提出一个平台无关的访问控制框架(Platform-independent and Flexible Access Control Framework,简称PIFAC)。2.核心安全服务器的设计与实现基于PIFAC框架,参考了当前流行的访问控制框架的实现,本文设计了一个核心安全服务器(CSS),CSS可以被应用到多个系统上。CSS通过实现一个决策缓存实现了动态多策略的支持,采用了结合了RBAC和TE的安全模型,有较高的可配置性。3. SecRtem嵌入式安全系统的设计与实现SecRtems是一个以Rtems为基础,在其上添加了自主访问控制和强制访问控制的嵌入式实时安全系统。受限于SecRtems文件系统的实现,其自主访问控制机制只支持8个用户、16个组及9Bit访问控制模式串。SecRtems实现了基础安全模型和扩展安全模型组成的多策略强制访问控制,并且支持策略缓存支持动态策略。SecRtems安全模块最多使用50KB内存,如不启用扩展的强制访问控制模型,则只需要15KB的内存,符合了SecRtems的内存需求。4. Linux、Windows系统安全加固Linux系统使用LSM框架成功加载CSS;Windows系统参考了LSM框架,设计与实现了windows访问控制实施框架(windows access-control enforcement facility,简称WAEF),监控了进程、文件、注册表、IPC等操作,并且成功加载了CSS。
其他文献
本文以异佛尔酮二异氰酸酯(IPDI)、聚酯二元醇(Mn=1500)、二羟甲基丙酸(DMPA)、甲基丙烯酸羟乙酯(HEMA)、甲基丙烯酸甲酯(MMA)、双丙酮丙烯酰胺(DAAM)等作为主要原料合成聚丙
研究了有源压制干扰压制区的计算方法,主要包括自卫干扰、远距离支援干扰和随队干扰时压制区的计算方法。研究结果将有助于确定电子干扰条件下压制区的范围,对指导部队训练和
游戏是人类生存、活动的基本方式,更是儿童展现生命存在与活力的舞台。从本质上讲,游戏是一种主体性活动,具有自发性、自主性、虚幻性、体验性与非功利性。游戏对于儿童身心
目的:通过对兰州地区部分18-25岁高校医学生营养干预前后维生素A和锌相关营养状况的分析,以此为基础初步探讨18-25岁人群维生素A和锌的联合适宜摄入量。方法:选取兰州某高校
中型水电开发的新模式─—介绍中国华能集团公司开发四川中型水电站经验本刊记者最近从中国华能集团公司政策研究室和中国华能集团公司四川分公司了解到,中国华能集团公司1989年开
针对某船舶大功率高压转子的结构特点,对其转子在合理的简化处理基础上,通过UG和ANSYS软件建立其有限元分析模型。通过有限元数值分析软件对转子模型进行模态求解,得到了转子
本文对桥梁建设发展的进一步深入,对桥梁尤其是砼结构桥梁表面质量的要求也越来越高。表面质量优劣不仅会影响桥本身的美观,也是砼结构内在质量的外部具体体现,但在桥梁施工
以黄骅港航道扩建项目为例,利用二维数值模型模拟分析了航道疏浚产生悬沙对水质的影响,并计算了项目产生悬沙对海洋生态环境的影响。经分析,黄骅港航道扩建项目使约376.1km2
中国经济发展已进入以工促农、以城带乡的新阶段。国家逐步确立了以人为本构建和谐社会的发展理念,提出了城乡统筹的区域发展战略和加快推进社会主义新农村建设工程。农村基
幸福是一种感觉,一种体验,一个历程。英文影片《当幸福来敲门》向我们诠释了幸福的来之不易,在各种磨难和困难面前,不要退缩,不要放弃,只要我们用坚强的意志和毅力去努力追求