安全操作系统分布式体系框架研究

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:ZhangQin520
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统安全是计算机系统安全的基础,操作系统安全研究是一个军用到商用的过程,目前国内针对关键商用体系框架的研究还很少。随着网络技术的飞速发展和安全威胁的多样化,传统安全操作系统的设计理念和体系结构已难解决现实中的安全问题。本文在研究安全操作系统和操作系统安全增强技术及其原型的基础上,重点研究了安全操作系统分布式体系框架。本文详细分析了未经安全增强的主流操作系统所面临的安全问题,对安全操作系统设计理念的局限性进行了总结;综述了指导安全操作系统设计所使用的主要信息安全模型以及相关标准;深入剖析了国外操作系统原型Flask/Fluke的体系结构,研究了最新发布和公开源码的安全增强操作系统SELinux;深入研究了安全操作系统自主访问控制和强制访问控制机制,研究了传统安全核技术及其分层设计方法和环型设计方法,研究了安全属性及时撤消技术和安全策略的实施机制。本文以操作系统分布式体系框架为研究点,在借鉴Flask/Fluke体系结构和LSM安全通用框架的基础上,依据安全模型的可组合原理,提出扩展传统安全操作系统的体系结构;提出安全操作系统应该根据通信协议的层次结构设计分层的访问控制并使用安全代理来完全中介网络的访问。给出了基于安全代理的安全操作系统分布式体系框架;给出了扩大的虚拟资源范围和引用监视器(reference monitor)的监控范围;设计了安全代理的框架结构和分层访问控制的逻辑结构,使分层的访问控制成为框架中可组合的功能模块。改进后的安全操作系统体系框架能在网络环境下发挥更大的功效。文章的最后总结了所有研究工作并指出了下一步工作的方向。
其他文献
本文的主要贡献与创新点: 1 提出了基于UML 的CISR体系结构描述方法及思想 在本文中首次尝试用UML 来完整的对C 4 ISR 进行建模描述通过对C 4 ISR 体系结构框架的深入研究
该文系统研究了在一个为空间网络和服务设施规划问题开发的基于知识的决策支持系统中,如何应用人工智能技术的专题.将人工智能AI整合到决策支持系统DSS导致了产生了被称为基
IDS在网络安全体系中占据着重要的位置。然而当前的IDS技术都有自己的缺陷:异常检测误报率太高,目前还难以在市场得到应用;误用检测的攻击特征不能实时更新,容易导致漏报,同
快速增长的海量数据促进了数据挖掘技术的发展,现实世界中80%以上的数据都具有空间属性,数据和空间属性的集合称为空间数据,系统由于包含空间数据具有空间属性.空间数据的复杂
多播是目前网络中研究最多、应用最广的通信方式.实现多播路由是解决多播通信的关键问题之一,而实现多播路由的一般方式是建立多播树.多播路由算法主要用来建立一棵性能好的
软件体系结构中,异构结构趋势越来越明显。中间件的发展为异构结构匹配提供了新的思路,其中数据库中间件是所有中间件中应用最广泛、技术最成熟的一种。它能有效地屏蔽对不同数
数据挖掘作为数据库研究领域中的热点,正受到越来越多的关注。它被定义为在数据中寻找正确的、有趣的、潜在有用的并最终可以理解的模式。基于关联规则的挖掘是其中一个重要
SOC设计通常采用层次化片上总线体系结构,不同的IP集成在不同类型的总线上。为了实现SOC中集成在不同总线上的IP之间进行有效通信,可以采用设计总线桥的方法。 CLB总线是一
IKE是IPSec安全体系的重要组成部分。IKE在主机之间建立共享密钥和相关的安全参数,用来保护应用程序交换的数据。IKE的概念并不能用于基于IP多播服务的安全组播通信,因为它只
作为现代计算技术和IT技术的延伸,机器人正在逐渐走进我们的生活,而高度智能化和特性化正成为个人机器人鲜明的特征。视觉系统是机器人感知周围环境的重要组成构建之一,对于获取