网络安全操作系统关键技术研究

来源 :中国科学院研究生院 中国科学院大学 | 被引量 : 0次 | 上传用户:stong_sz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文针对安全操作系统开发和安全操作系统网络适应性方面涉及的关键问题进行研究。从信息系统整体来看,安全操作系统是解决各种安全威胁的基础。在网络环境中,计算机系统面临复杂、多样的安全威胁,尤其是机密信息泄露的威胁。网络环境对安全操作系统的研究和开发实践提出了新的挑战和要求:1)网络环境中需要多层次安全策略实施框架,而以安全内核为基础的安全操作系统总是将安全功能集中在最小的安全内核中;2)安全操作系统机密性策略导致的单向信息流动与网络环境下的双向信息交互之间存在冲突,需要引入大量的可信主体;3)网络环境中独立的节点间缺少必要的信任。   本文对上述几个方面的关键问题进行研究,并取得如下的创新:   第一,针对网络环境中多层次安全策略实施要求,探索基于虚拟机环境的安全操作系统体系结构。提出一种基于虚拟机的双内核体系结构,这种体系结构以隔离作为基础,将操作系统分解为可以单独设计、开发、测评的组件。还提出一种基于消息的策略体系结构来约束组件的开发和设计。分析了虚拟机环境下动态内存管理的隔离性问题,提出一种基于BLP模型的安全的内存管理方案。   第二,对安全操作系统的可信主体进行了研究。该研究涉及到判定可信主体、确定可信主体的安全需求以及评估可信主体对于整个系统的安全风险等多个方面。本文以信息流分析为基础,利用TE安全规范与MLS策略间的信息流冲突定位可信主体,确定可信主体的安全标签范围,采用风险分析法确定每个可信主体的安全保障级指派。   第三,针对网络环境中信任缺乏的问题,研究建立远程信任的平台证明技术,尤其关注平台证明的隐私保护问题。本文提出一种隐私隐藏的度量体系结构,并给出了相应的远程平台证明方案,改进了基于TCG的IMA度量体系结构存在的配置隐私泄露问题。在此基础上,提出一种二进制证明与属性证明结合的混合证明方案。该方案既具有平台配置隐私保护能力又不需要属性证明所必须的在线可信第三方。   第四,对属性证明的配置隐私保护能力进行研究。本文提出了几种可以被用来攻击属性证明隐私保护的方法:奇异属性法、增量分析法和统计分析法,证实了属性证明并不具有完全的配置隐私保护能力,需要在设计中满足一定条件才具有隐私保护能力。上述研究也可为属性证明的设计提供参考。
其他文献
在深入分析了Windows家庭服务器操作系统之后,编程实现了一整套专门针对家庭服务器的远程控制下载软件,为充分发挥家庭服务器的内容存储和分享提供了坚实的基础。本远程控制下
无线胶囊内窥镜的问世是消化道无损诊断的革命性创新,随着临床应用的展开,产品的局限性逐步体现出来。其中,运动和姿态控制是迫切需要解决的问题,要实现运动和姿态控制,必须先知道
随着信息化的发展,信息系统的安全越来越重要,保护数据资料防止泄密更是信息安全的重点。数据防泄漏技术是防止信息泄密的重要手段之一,其目的是采取技术和管理手段防止信息数据
节点位置信息是无线传感器网络应用必不可少的元素,是事件位置报告、目标追踪、地理理由、网络管理等功能的前提条件。为了提供有效的位置信息,无线传感器网络节点必须在随机
疾病智能分析系统是典型的临床决策支持系统,是人工智能研究领域非常活跃的分支。疾病预测模型是疾病智能分析系统的核心部分,采用机器学方法依据医学数据集构建疾病预测模型,在
本文主要研究了采用基于安全套接字层(SSL)协议的VPN技术构建云南中医学院校园远程访问系统的方法和过程。SSL VPN是虚拟专用网技术领域中的一种较新的技术,在当前有着相当广
当前人们生活对网络服务系统的依赖性日益增强。在这种强大的需求牵引下,催生大量新兴服务及服务模式,同时促使服务系统的后端数据中心基础平台经历并正在经历着一个从传统的物
对国内外数据流离群数据挖掘研究情况分析可知,以往的挖掘算法还存在诸多问题。多数离群数据挖掘方法往往忽略了混合属性数据流的分类属性;简单的分类属性数据流离群数据挖掘
基于样本的纹理合成技术旨在由输入的小块样本生成视觉上相似的大块纹理,以有效重用光照信息,提高绘制效率。近年来,纹理合成技术已成为计算机图形学领域的研究热点之一,并取得了
基于内容的医学图像检索技术的问世是为了解决如何有效地从海量的医学图像中检索出与待诊断病例图像内容吻合的图像来辅助医生进行分析与诊断,从而提高诊断与治疗的效率和准