Kylin系统中数据隐藏及保护策略的研究与实现

被引量 : 0次 | 上传用户:ymz
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
信息安全环境日益复杂,如何保证信息安全已成为重大战略问题。操作系统的安全是保证信息安全的基础,为了保证系统中信息的安全,当前几乎所有系统都增强了安全性,无论是windows还是Linux系统,都采用了多种安全策略技术保证系统的安全。Kylin系统是角色定权系统,设计实现了多种安全策略模块保证系统安全。Kylin设计安全数据保护机制,保证内核中与安全相关的数据结构,角色相关的一些配置文件只能由安全管理员通过特定的方式访问、查看。但是,系统中其他重要安全配置文件,如果需要隐藏等保护,现有安全数据保护策略不能满足要求。现有ACL机制不能实现私有文件针对管理员用户隐藏及访问权限的控制,不能高效的保护私有文件的安全。针对上述问题和需求,本文设计实现了SPD(Security Protected Data)安全模块,用以保护系统中重要安全数据及对用户私有数据的保护。SPD安全模块基于RBA(Rose-based Authorization)安全框架实现,主要包括SSPD(System Security Protected Data)安全策略和USPD(Users Security Protected Data)安全策略,分别用于对系统安全数据和用户私有数据进行保护。SSPD安全策略主要采用了基于角色的数据隐藏、基于角色的访问控制等安全策略技术,遵循了最小权限思想,防止角色因权限过大滥用权限。USPD安全策略主要采用了设定数据细粒度的隐藏及访问规则。包括:基于所有用户(包括管理员用户)、指定用户、用户组设定隐藏及访问规则,设定数据细粒度的访问权限。本文对SPD安全模块的安全功能进行了测试,测试结果为:SPD安全模块满足了Kylin系统保护重要数据需求,安全管理员用SSPD安全策略可以保护系统中的重要数据,防止非法角色非法访问重要系统数据;用户可以用USPD安全策略保护私有数据,基于任何用户设定数据隐藏及访问规则。最后使用UnixBench软件测试了加载SPD安全模块前后的系统性能,通过实验数据分析了SPD对系统性能的影响,并分析了影响系统性能的原因。
其他文献
<正>"示病维摩原不病,在家灵运已忘家。何须魏帝一丸药,且尽卢仝七碗茶。"这是六安瓜片精装盒上的诗句。小诗只有四句,却句句用典,用之形容六安瓜片,足见其品位非凡。
本文从批评语文学式和结构主义语言学翻译观以及解构主义翻译观的哲学基础入手,指出翻译学的重建工作应以哈贝马斯的普遍语用学这一哲学语用学理论为基础。作者通过对这一理
脊髓损伤会对男性患者的生殖功能造成严重的影响,常常导致勃起、射精功能障碍和精子质量的异常。随着研究和技术的发展,大多数脊髓损伤男性患者可完成勃起、射精,并进行辅助生殖
通过对哈尔滨"红房子"工业遗产景观特征的分析,提出工业遗产景观改造从形式出发解决功能问题的设计手法,同时引入生态节能的技术性景观处理方式,并以2种对比强烈的空中桥廊延
<正> 葡萄牙里斯本路易·德卡蒙斯自治大学[会]里斯本路易·德卡牟斯独立大学语言文学与翻译系(Department of Languages, Literatures and Translation, Universidade Auton
苯丙酮尿症属于一种常染色体隐性遗传病,被列为新生儿期必须筛查的疾病项目之一,其机理研究及治疗手段近年来不断有新的发展。本文综述该疾病的致病机理,临床表现,临床类型和
企业是以盈利为目的的社会团体,追求的是经营利润最大化,其开展各项活动的最终目标是实现企业价值最大化,而进行成本控制则是实现这一目标的重要手段。我国的大部分中小型企
曲霉菌属于真菌,广泛分布于自然界中,在健康人群中亦是如此,多于机体抵抗力下降时发病,目前已发现的曲霉菌超过200多种,而致病菌多是烟曲霉菌。在临床工作中,肺曲霉病多继发
请下载后查看,本文暂不支持在线获取查看简介。 Please download to view, this article does not support online access to view profile.
期刊
目的 探讨原发性肠道淋巴瘤的多层螺旋CT(multislice spiral CT,MSCT)影像及病理特点,以提高对原发性肠道淋巴瘤诊断。方法 回顾性分析33例经手术病理证实的原发性肠道淋巴瘤临