基于LSM通用框架的RBAC模型的设计与实现

来源 :北京工业大学 | 被引量 : 0次 | 上传用户:sally2006
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机的普及,计算机安全日益成为人们关注的焦点。而操作系统作为计算机系统的基础软件,是计算机系统安全的基石。Linux作为最为著名的开放源代码的操作系统之一,在安全性方面的一些不足也日益凸显出来,Linux的内核只缺省提供了经典的Linux自主访问控制机制,以及部分支持了POSIX.le标准草案中的capabilities安全机制,这对于Linux系统的安全性是不够的。 本论文详细讨论了传统访问控制技术的不足,讨论了RBAC参考模型的原理和优点,同时对LSM框架进行了系统的阐述。在此基础上,针对Linux系统的访问控制模型的固有缺陷,基于RBAC参考模型设计并实现了一个访问控制模型,用于加强Linux系统下文件的访问控制。 该模型的核心思想是:将对象的访问控制权回收,变由其属主来管理为由管理员来管理,同时将文件划分为不同类别,将各个类别的访问权限分配给若干角色,再将角色分配给各个系统用户,以此来达到对用户访问权限的管理,这大大方便了系统管理员对系统内访问权限变动的维护。该模型由策略文件编译模块,初始化模块,访问控制模块和审记模块四部分组成。用户对于系统内所有文件和目录的访问权限都集中的由策略文件来决定,策略文件编译模块将策略文件编译成中间文件,初始化模块将提取中间文件中的信息建立访问控制向量表,访问控制模块以访问控制向量表作为判断的依据,而审记模块将用户的活动记录在审记文件中。 另一方面,该模型的实现则是基于LSM框架。该模型利用LSM框架提供的数据结构获取系统信息,通过实现LSM框架规定的函数接口实现访问控制的功能。因为进程是Linux系统下用户进行操作的基本单位,进程是角色映射到用户的载体,即用户拥有的每个进程都被赋予一个角色集,每个进程只拥有其被赋予的角色所对应的权限。
其他文献
地理信息系统(Geographic Information Systems,简称GIS)作为获取、处理、管理和分析地理空间数据的重要技术,近年来得到了广泛关注和迅猛发展。然而,由于数据信息的海量增长和
信用卡作为一种高收益高风险的金融产品,已经成为国内外商业银行激烈竞争的重要业务。各家商业银行对信用卡业务管理水平的高低将直接影响到信用卡业务的利润,如何有效地降低信
移动Ad Hoc网络是一种无中心、自组织并且主机可以自由移动的无线网络,近年来由于移动计算技术的发展,移动自组织网络再度成为了研究的热点。采用Ad Hoc网络跨层设计思想,实现网
随着网络的快速发展,科研工作者在研究过程中不可避免地会遇到大量的高维数据,如文本数据、生物数据、网络数据以及金融交易数据等,经常会面临维数约简的伺题。其处理涉及到两个
近年来生物特征识别技术以其特有的安全性、稳定性和便捷性被广泛地应用于安全、认证等身份鉴别领域。常用的生物特征包括人脸、虹膜、指纹、掌纹、声音等。理论上可用的生物
模糊性是客观世界中存在的普遍现象,由于现实世界中的事物以及事物之间的关系是极其复杂的,客观上存在的模糊性以及某些事物或现象暴露的不充分性,导致人们对事物的认识具有一定
二十一世纪,航天领域的竞争越来越激烈,航天领域的发展水平能很大程度体现一个国家的整体实力。近几十年来,我国的航天领域经历了从无到有的萌芽阶段,并获得了快速发展,是我
路径规划是移动机器人的关键技术之一,一直是学者们的广泛关注的热点。对于具有类人的外形、能直立步行的类人机器人,路径规划问题尤其重要。而如何得到全局最优或次优的满意路
移动Ad hoc网络是一种自创造、自组织和自管理的网络。作为无线通信的一个重要分支,它可以满足一些特殊场合的需要。其信道变化的不规则性,节点的移动、加入、退出等都会引起网
随着高校信息化建设的发展和数字化校园工程的实施,校园网上运行着越来越多的应用系统和服务系统,也积累着越来越多的各种教学资源和信息资源,校园网已经成为各个大学业务运行的