CAS-Earth自主访问控制机制研究和实现

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:fcfy99
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以一个实际的安全操作系统CAS—Earth中的自主访问控制机制的开发实践为基础,针对相关安全系统评测标准对自主访问控制机制的要求,提出并实现了一种增强的自主访问控制机制EDAC。   本文首先对安全操作系统及相关标准进行回顾,在此基础上分析自主访问控制的理论和实践进展,然后详细说明CAS-Earth安全操作系统中的自主访问控制机制EDAC的设计和实现。本文的成果主要体现在以下几个方面:   第一:基于FreeBSD系统的自主访问控制机制和对扩展属性的支持,进行安全增强。所设计的自主访问控制机制EDAC能够兼容文件保护位,遵循POSIX1003.1e标准并作了相应的扩展。增加了ACL(Access Control List)种类以及ACL规则的种类,以支持扩展特性。   第二:针对系统中已有的客体类型以及访问权限进行细致分析,在此基础上将显式授权的权限增加为读、写、执行、删除、硬链接等5种,消除系统中原来存在的两种安全威胁。   第三:对于传统的自主访问控制机制进行增强,提出并实现了反向授权、私有组、可执行文件ACL等机制。其中反向授权可以增加授权的灵活性并能从分组中排除特定用户和权限,私有分组可以进一步对访问控制表进行细化,而可执行文件ACL是对访问控制主体的细化,某些情况下可以防止木马程序对于重要文件的非法访问。   第四:修改和扩充系统中ACL库函数的接口,提供方便易用的用户管理工具用于操作访问控制表信息。   本文实现的自主访问控制机制EDAC在CAS-Earth安全操作系统中运行情况良好。其中增强的特性可以提供更加细致有效的访问控制,并且系统性能稳定,符合预期目标。本文的研究成果为高等级安全操作系统中的自主访问控制机制的研究和开发奠定了基础。
其他文献
计算对称矩阵中的某些特定的特征值和特征向量问题是很多科学计算领域中都存在的重要课题(如电子结构计算领域)。在很多领域,特征值问题的计算在总计算时间中占据很大的比重,对于
众所周知,软件不可避免地持续演化已经是不争的事实。而演化的挑战不仅是演化什么和如何演化,还包括软件生命周期中相关工作制品的同步演化,也就是软件演化的维护和管理。面向特
信息化技术已经逐步深入到政府管理工作中的各个环节,以信息化技术为基础的电子政务2,已经成为政府提高管理水平和办事效率、促进政务公开和廉正建设的重要手段。 传统的面
本论文以实现规划数据的共享为目标,研究如何建立一个基于WebGIS规划管理信息发布系统,这样的平台能把规划信息以电子地图的形式发布在互联网上,不仅能及时的了解全市规划资源的
随着移动互联网和社交网络的大规模普及,越来越多的用户每天会产生数以亿计的用户产生内容(UGC)。然而,由于用户发表内容的门槛的降低,任何用户在任何时间都可以发表自己的想
网络隐蔽通道足指在网络中的不同主机之间建立的一个用于传输非法数据的通道,其作为一种新的网络入侵方式,越来越多地被使用。目前,针对网络隐蔽通道的检测软件比较少,多数的网络
学位
本论文所描述的应用系统是将定位技术与GIS技术相结合,与办公自动化系统相集成。在OA系统进行相应的管理监控下,定位系统为GIS系统提供准确的位置坐标,GIS系统根据坐标在电子地
目前GPU的作用不仅限于图形图像处理,作为GPGPU已是高性能计算任务、大规模数据处理等任务的首选计算核心。实际应用中的主流架构为CPU-GPU异构架构,其中GPGPU作为运算主体,而CP
由于信息技术的发展和日趋激烈的商业竞争,人们不再满足于独立、零散的办公自动化和计算机应用,而是需要综合的、集成化的解决方案。作为一种对常规性事务进行管理、集成的技术
随着社交网络和问答网站的兴起,短文本已成为网络上信息传递的主要方式,例如传统网页的标题、各类新闻和博客的标题等都是短文本形式的。同时,微博、知乎、Twitter、Facebook