《结构化保护级》安全操作系统之网络子系统的研究与开发

来源 :中国科学院软件研究所 | 被引量 : 1次 | 上传用户:grand1008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着各种网络应用的增强,层出不穷的网络安全问题越来越受到人们的重视。安全操作系统在防止安全威胁,提供安全服务中的作用已经不容忽视。本文以结构化保护级安全操作系统——SecLinux V4的实际开发为背景,对其重要组成部分——网络子系统的研究与开发进行了全面的阐述。我们将系统的强制访问控制策略引入网络栈中,设计和实现了一个非常全面灵活的网络安全体系结构。本文的工作成果主要体现在如下几个方面:1.网络子系统的开发以SecLinux系统的安全模型DAACM为基础,从而能够为网络应用提供机密性和完整性等强制访问控制保护;2.系统采用了Flask安全体系结构,从而对动态多策略提供有效支持;3.以支持动态加载多种安全模块的通用访问控制框架——LSM为实际开发的基础,有效利用了其网络hook函数来实现网络栈的分层控制;4.为网络子系统之间的通信提供了安全信息标识机制,从而更有效地支持网络强制访问控制;5.提供了网络密码保护机制以保证网络通信的机密性、完整性和可认证性;6.对几个深层问题进行了初步研究,包括网络系统调用扩展和策略的统一与整合。总之,本文的工作为我国在安全操作系统,特别是其网络子系统的研究与开发上提供了一定的技术和经验。
其他文献
该文在分析比较国内外高校各种数字校园建设方案的基础上,围绕GIS在数字校园环境下的应用需求,设计了一种新的适合于数字校园的WebGIS模型并加以实现.该WebGIS模型的主要特点
该文在研究国内外已有的企业建模方法的基础上,针对这些方法的不足,提出了一套面向过程的多视图集成的企业建模方法.该文中详细介绍了集成化企业建模中过程、功能、组织、资
移动代理在通信网管理、智能网技术、Internet上的智能信息检索以及分布计算等领域有着很好的应用前景. 移动代理的安全问题可分为下列三个子问题: (1 )传输过程中移动代理受
近年来,片上多核结构正成为处理器设计主流。与同构多核处理器相比,异构多核处理器在特定应用中可以获得更高的性能提升和更好的能效性,然而异构多核处理器的指令系统互不兼容给
该文首先介绍了并行程序监测的发展现状,并行程序在实际应用中的重要性;分析了目前进行并行程序调试过程中所存在问题和困难,以及解决这些困难对并行程序开发具有的重要意义.
该文主要利用知网知识库中丰富的语义信息,并将其转换成易于使用的语义关系网络形式,然后利用概念距离和统计信息的方法对汉语词的语义相似度进行计算.具体来说,该文主要对下
本文介绍了基于Web的企业计算模式的发展过程,分析了常用的动态Web技术的特性和各自的优缺点,针对Java语言的特点,指出它在动态Web应用开发中的强大优势;在深入剖析软件组件理论
文章在分析Web服务相关技术及现有的密码、认证技术的基础上,确定了该单点登录系统所面对的基本需求,通过引入身份担保机制和身份映射机制解决了安全域间用户身份的传递问题
某武器装备是中国目前重要的大型战略武器,其技术复杂,对其进行维修维护的测试装置复杂度高、操作难度大,需要采用实装对维修维护人员进行测试操作训练.这种训练方式存在诸多
随着物联网的兴起,可以感知周围环境,为将来决策提供数据支持的无线传感器网络再一次成为了研究的焦点。现有的智能传感器(mote)可以进行简单的本地计算和近距离通信,增强了整个