安全Linux中访问控制研究

被引量 : 0次 | 上传用户:cuidayue
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机和通信技术的发展,信息安全技术越来越重要,而操作系统安全是计算机安全的必要条件。Linux操作系统使得任何人都可以免费获得其源代码,对它进行分析、修改、增添新功能。以Linux为代表的国际自由软件的发展为我国发展具有自主产权的安全操作系统提供了良好的机遇。要想很好地把握这一机遇,非常重要的一点是实现以Linux为原型的安全操作系统。访问控制是安全操作系统中最重要的特性之一。现有Linux操作系统安全性不能满足高安全性场合的实际需要,如自主访问控制权限粒度过粗,不能有效防止“特洛伊木马”的攻击,访问控制缺乏灵活性等。为了提高Linux操作系统安全性,本文通过分析研究当前国内外安全操作系统技术,以访问控制为研究内容,在自主访问控制和基于角色的访问控制这两方面对Linux内核进行研究和改进。本论文的主要研究内容有:①分析了自主访问控制的基本原理,以及基于访问控制列表和能力列表的实施机制。②介绍了RBAC模型的核心思想和经典RBAC96模型族,重点分析了基本模型RBAC0,角色的层次结构模型RBAC1,约束模型RBAC2以及合并模型RBAC3。③提出了安全Linux访问控制的设计思路和实现目标,并设计了总体框架结构,即基于Flask体系结构和LSM访问控制框架。然后,对自主访问控制进行改进,即扩展了现有Linux访问控制列表。在此基础上,设计了自主访问控制整体框架和安全检查策略。最后,本文设计并实现了基于LSM安全框架的可动态加载的访问控制列表模块,并提供了功能较全的控制台命令,提高了自主访问控制的实用性。④由于RBAC模型定义过于抽象或是面向应用的解决方案,其框架很难被系统开发人员理解,因此本文对RBAC96模型族中RBAC3模型进行改进,扩展了“会话”的概念,引入了“活动角色”。然后,实现了访问控制模块、策略实施模块和策略引擎模块。最后,给出了模块接口易于开发人员实现。⑤对自主访问控制和基于角色的访问控制性能进行测试,测试表明本文改进的访问控制在现有Linux系统上不但提高了系统安全性,而且对系统性能带来的损失也很小,满足高安全性需要。
其他文献
美国的个人所得税是发达国家公认较为完善的。通过对中美两国个人所得税的税基、扣除、征管及税务稽查等方面进行详细的比较后 ,认为我国个人所得税欠合理的根源在于分类税制
<正>周恩来主持外事工作,一贯强调外交大权在中央,必须要高度集中,不得自作主张,要实行严格的组织纪律制度。早在1949年11月8日外交部成立大会的讲话中,他就强调:“对外必须
<正> 大脑的重要功能之一——记忆。记忆是一个复杂的心理(生理)过程,它包括识记,保持、再认或回忆三个基本环节。经典心理学一般地把记忆分为三种系统或三个阶段,即感觉记忆
新媒体时代"95后"大学新生的学风建设问题日益引起高校的重视,班导师和辅导员两支队伍发挥着十分重要的作用,而两者的协同工作将影响其综合作用效果。在目前新生学风建设中要
以丙二酸二乙酯和取代醛为原料,通过控制反应条件,得到了一系列不对称双核希夫碱。该方法具有操作简单、产率高等优点,为不对称丙二酰腙类化合物的合成提供一种有效的合成方
作为移民作家,陶然经历了南来身份(移民身份)与香港身份(商业文化身份)的双重认同,并在作品中得到充分的凸显。笔者试着把陶然作品的研究视野拓展至香港的历史语境和文学场来考
上期我们介绍了一些实惠的洁具给大家,反馈还不错。接下来登场的是一些大品牌的洁具,千万别被那些华丽的价格吓倒,其实它们中也有一些很平民的产品,购买时不妨去瞧一瞧,兴许
目的肝硬化是一种常见病和多发病,死亡率较高,严重威胁人民健康。肝硬化患者死于多种并发症,包括上消化道大出血、感染、肝性脑病、肝肾综合征等。感染是失代偿期肝硬化患者常见
建构主义教学观强调,"教"是一种学习情境的创设过程,"学"是学习者自主建构知识的过程,"教学"是师生合作探究的过程。以此为基础的探究式教学,指以类似科学研究的方式去获取知
<正> 英国是现代议会制度的发源地,素有"议会之母"之称。早在17世纪,英国便成功地建立起具有本国特色的君主立宪制度,实现了资产阶级与王权、贵族的政治妥协。近代英国之所以