基于Linux操作系统的安全强认证系统的审计子系统的研究

来源 :江南大学 | 被引量 : 0次 | 上传用户:lmnlmnbalance
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该课题来源于教育部立项的"教育信息资源保障强认证系统"项目中的子项目"教育信息资源保障强认证操作系统".随着计算机网络的发展,全球信息化已成为人类发展的大趋势.但是由于计算机网络具有连接形式多样性、终端分布不均匀性和网络的开放性、互连性等特征,致使网络易受黑客、恶意软件和其他不轨行为的攻击.特别是近年来随着中国教育事业的蓬勃发展,远程教育办学规模不断扩大,教育网服务器中存储的各类信息需要分类保护,对于恶意或非恶意的攻击要及时记录,必要时做出相应的反应.该课题在Linux操作系统原C2级安全的自主访问控制的基础上增加SMS/OS安全管理软件,使其具有B1级安全的主要特性,从而构造基于Linux操作系统的安全强认证系统.课题在增加强制访问控制、三权分立功能(将原有的超级用户权限细化并分配给系统管理员、系统安全员和系统审计员,三者各司其职,相互分离又相互制约)的基础上特别对安全审计子系统进行了研究.对其各功能模块(审计事件的收集及过滤功能模块、事件分析比较及报警控制功能模块和审计事件的记录、审计日志维护及查询功能模块)进行了详细设计和实现.系统运行效率略有损失,但整个系统具有较高的安全性.论文最后介绍了有待进一步改进和完善的方面,以期更有力的保障教育网的安全.
其他文献
该论文的背景基于一个宽带接入网网管系统的横向课题,目的在于探讨Web/Java技术在网络管理系统中的应用,寻求基于Web/Java的网络管理系统的整体解决方案.该文首先介绍了当前
该文在研究了新的多媒体通信标准和协议的基础上,重点分析了目前网络多媒体通信的特点与需求,介绍了多媒体实时通信的协议框架以及多媒体通信实现中的关键技术,给出了IP网络
该文首先对于目前软件过程管理相关问题及其发展情况进行了阐述,明确了所要解决的问题,然后研究了基于工作流技术的软件过程定义及追踪方法,并在此基础上介绍了其相应支持平
该文主要从容错技术、综合的设计思想等角度研究了通用管理系统的计算机系统的设计、评价与实现,主要包括三方面的内容.首先,总结了一般的系统的可靠性评价方法与设计方法.通
该文提出并实现了一个柔性化的访问控制框架,以满足协同环境下分布式对象访问控制的需求. 论文的工作可以分为两部分:动态支持多策略的访问监控器的构造和访问监控器与CORBA
数据挖掘是一种的数据分析处理技术,其主要特点是对数据库、数据仓库或其他数据源中的数据进行抽取、转换、分析和其它模型化处理,从中提取辅助商业和科研决策的知识.关联规
人脸识别技术是一种基于人的脸部特征信息进行身份识别的一种生物识别技术,并已经成为当今社会不可或缺的一个安全技术。主成分分析(PCA)算法是人脸识别的主要算法之一。图片
该文主要包括理论研究、设计实现和实例分析三个部分.在对网络测量标准、测量环境和测量技术分析的基础上,结合许多国内外相关领域的研究实践经验,提出了利用特征提取建立应
该文主要研究由图像或图像序列计算静态场景的三维结构问题.包括三幅图象之间三焦点约束计算、摄象机自标定等问题.首先,该文给出一种带有倾斜因子的摄象机自标定方法.该方法
随着网络规模急剧增长和应用类型逐渐丰富,传统网络的结构和功能日趋复杂,管控能力却逐渐减弱。软件定义网络(Software Defined Network, SDN),是一种新型的网络架构,其实现