SELinux安全策略分析自动化研究

来源 :北京交通大学 | 被引量 : 4次 | 上传用户:hongfengye365
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息技术的迅速发展以及互联网的广泛深入,信息系统在人类社会中扮演着越来越重要的角色,而处于信息系统底层的操作系统,是计算机资源的直接管理者,其安全问题是信息系统安全的前提和保障。SELinux子系统可以实施强制访问控制策略,并提供灵活的安全策略配置,保证整个系统的安全,该系统对于我们研究和开发自主版权的安全操作系统具有很好的参考价值和借鉴意义。特别地,考虑到其复杂的策略配置,在一定程度上使SELinux的应用受到了限制,因此论文主要针对SELinux安全策略配置及其完整性和有效性分析的自动化方法进行了研究。安全策略分析一直以来都是Linux安全操作系统中研究的重要问题。因此论文选取SELinux参考策略文件为基本分析对象,对SELinux系统进行安全策略分析的相关研究。论文首先介绍了SELinux的安全体系结构、安全机制和策略描述语言,讨论了经典的安全策略分析方法,包括访问控制空间分析法、信息流分析法和基于有色Petri网的安全策略分析法。在此基础上,选择访问控制空间方法和信息流方法分别作为有效性分析和完整性分析的基本方法,构建和改进安全策略分析自动化原型。同时,设计了学生-教师系统为应用场景,安全策略配置模块作为测试用例,就相关分析方法和原型进行了测试。测试结果基本让人满意。论文最后就本课题的研究工作进行了归纳总结,并讨论了SELinux安全策略分析方法的改进目标及进一步努力的方向。
其他文献
在过去的十年里,计算机视觉有了长足发展。针对运动人体和车辆的视频检测几乎是所有视觉系统的基础。这一步骤中结果的精确度对接下来的程序影响较大。然而,由于在自然背景中运
生物信息学是集生物、数学和计算机等领域的综合学科,主要研究内容是生物信息的处理。生物信息学通过研究生物数据中蕴藏的生物学意义来揭示其对生物体活动的影响。生物体基
目标追踪,是监测非法入侵的最基本要素,是物联网中最重要的感知信息之一,与人们的日常生活息息相关。近年来,各种各样的室内目标追踪技术层出不穷,从基于人力到基于视觉,从基
本文通过分析研究基于LIRE架构的图像搜索引擎的关键技术难题,结合TOP API(Taobao Open Platform API,淘宝开放平台API)接口及Web爬虫技术,重点改进现有LIRE(Lucene Image REtri
“互联网+商务”是对传统电子商务的颠覆式创新,未来的发展将更趋向于智能化、服务化、平台化;个性化推荐作为智能化、服务化的一种关键技术,一直以来都是传统电子商务领域研
语义Web粗糙本体是经过本体描述语言表示而应用于语义Web的粗糙本体,是语义Web本体的一种扩展形式。作为其构成的粗糙概念及粗糙概念之间关系分别由精确概念及精确概念之间关
随着我国经济的快速发展,海上溢油事故频发,造成巨大的经济损失和生态环境灾难。由于海上情况复杂,溢油区形状变化快,消除溢油污染危害的成本和难度较大。因此利用多手段遥感
随着Web服务组合的发展,Web服务组合越来越复杂,Web服务的质量也成为关注热点。Web服务的测试,尤其是Web服务组合的测试,成为保障Web服务组合质量的重要环节。BPEL是描述Web
随着工业控制系统的发展,在各个工业领域过程控制系统中积累了大量的数据,如何准确地从这些数据中发现有价值的知识及规律,是目前理论与应用中研究的热点与难点。目前,流程工业作
互联网中与日俱增的信息在给用户提供诸多方便的同时也悄然带来了“信息过载”的烦恼。如何更有效地获取信息,应对信息过载问题,个性化推荐系统已成为公认最有前途的技术发展