操作系统用户特权最小化的研究与实现

被引量 : 0次 | 上传用户:w2119h
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
传统的操作系统实现基于用户的特权管理策略。超级用户拥有所有特权,从而可以执行任何特权操作,这是导致系统危害的一个主要根源。最小特权原则要求系统中每个用户或进程仅有执行其授权任务所必需的最小特权集合。通过实施最小特权,既能限制合法用户在其职责范围内使用系统,又能将恶意用户对系统的破坏降至最低。本文在深入分析最小特权原则和访问控制技术的基础上,提出用户特权最小化技术,用于控制和约束用户进程的特权操作,以提高操作系统的安全性。本文首先结合访问控制框架、角色模型和权能机制,提出了一个操作系统用户特权最小化模型。该模型通过角色授权控制,缺省不赋予登录用户任何权能:当用户操作或应用需要特权时,根据操作需要提升权限,并且一次有效,操作结束后,权能及时撤销。根据POSIX1003.1e标准定义的权能将系统特权细分归类,确定每个特权操作所需的权能。通过进程权能状态对进程的特权操作行为进行描述。当用户进程执行操作需要特权时,将触发特权状态改变事件使进程特权状态发生改变。模型首先进行权能匹配,通过用户验证判断后进行权限提升,允许进程的权能状态发生迁移。事件结束后进程将恢复为非特权状态。通过对该模型进行形式化描述和定义,消除非形式规范的二义性及主观性,有助于发现系统设计中的缺陷。模型为系统动态调节和灵活管理每个进程的最小特权提供有效方法。基于该模型,本文进一步设计了一个通用的用户特权最小化控制框架进行用户权限控制。框架通过内核线程接收来自权能检查点的特权提升请求,与用户后台进程协调完成用户认证交互和特权提升操作。在Kylin系统中实现该模型时,通过建立设备文件完成内核与用户态之间的通信响应;改进ACL检查算法以减少不必要的权限提升;基于TE策略,实现了对框架的安全防护。用户特权最小化模型能使用户以更加安全的方式控制系统,而且方便性大为提高,有效解决了用户特权最小化问题。
其他文献
目的:探讨去腐生肌散治疗压疮的疗效观察。方法:将38例(47处)压疮患者随机分组。治疗组20例(25处)先用碘伏消毒疮面及周围皮肤,再用去腐生肌散均匀撒在疮面上,并加无菌纱布包扎。对照
反思性教学设计是以反思性教学和教学设计理论为指导,依据课堂教学的真实性、复杂性进行教学设计并实施有效教学的过程,它以学生的全面发展和教师的专业发展为终极目标。教师
百年大计,教育为本。教育大计,教师为本。为培养造就党和人民满意的高素质专业化创新型教师队伍,中共中央、国务院日前印发了《关于全面深化新时代教师队伍建设改革的意见》(以下
期刊
如果说,王维诗境的内涵,表现为深厚的传统文化积淀与其自身独特的思维方式,那么,其艺术表现的主要特征的形成,则更与多方面艺术修养成就密切相关。历来对王维诗境与艺术的关
标题音乐是一种产生于19世纪早期浪漫主义音乐的器乐曲,是音乐与美术、诗歌、戏剧等其它艺术相结合的产物。本文界定、分析了标题音乐与无标题音乐的概念区别,并通过有代表性
本文从经济形势对设计产业的影响、设计与制造业的关系两个方面分析了设计产业的现状,提出发展具有自主知识产权的中国设计产业,必须建设创意园区,形成完整的设计产业链,培育
跨境电子商务已经成为中国经济结构转型升级的重要推动力之一。进境电子商务B2C贸易方式为消费者带来了更多享受全球价廉物美产品的机会。消费者的追捧引起进境B2C快速发展,
目的:研究原发性高血压(高血压)患者脉压与肱动脉血流介导的内皮依赖性血管舒张功能(FMD)及颈动脉内—中膜厚度的关系。方法:选择高血压患者52例,按脉压频数分布分为两组,脉
海关内部审计风险形成主要有客观原因和主观原因两方面。客观原因主要受海关内部审计自身特点、审计资源情况、海关单位的业务特点、管理状况以及审计对象的复杂性等因素的影
“任督二脉”的打通,不是一个能被证实,或者能被证伪的命题。无论支持者与反对者,都会从各自的角度与逻辑体系来主张,但谁也说服不了对方。支持者可能会说,“真气运行法”的创始人
报纸