LINUX安全操作系统的研究与设计

来源 :山东大学 | 被引量 : 0次 | 上传用户:XHR
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术和网络技术的发展,信息技术给人类带来了巨大的效益,现代社会对信息的依赖程度空前提高,信息安全日益成为倍受关注的问题。操作系统是计算机软件系统的基础,管理着计算机系统的资源,控制着整个系统的运行。因此,操作系统安全性是计算机安全的重要前提和基础。操作系统安全与国家利益关系密切。目前,我国主流操作系统都是从国外直接引进的,其安全性存在隐患。近年来,Linux作为开源操作系统,对安全操作系统的发展起了重要的推动作用。但是,目前的Linux操作系统存在明显的安全缺陷,如安全机制过于简单,安全审计机制不安全,超级用户特权过大等。因此,掌握Linux的核心技术并增强它的安全性,具有十分重要的意义。本论文以Linux操作系统为平台,以Linux-2.4.0内核版本为基础,基于BLP模型,重点讨论了BLP模型完整性的扩展问题,实现了基于BLP模型对文件访问控制方式的增强,解决了文件的访问控制问题,具体实现了细粒度的自主访问控制和强制访问控制,加强了原系统中文件系统的安全性;基于RBAC模型,将系统的特权划分为多个特权子集,通过引入角色和能力的概念,将原系统超级用户的权力分散给不同的用户,实现了最小特权的管理,同时也解决了Linux系统中超级用户的问题;在最小特权管理的方面,通过对文件授权以及文件授权对可执行文件的影响,解决了原系统中SETUID程序给系统带来的安全风险,也很好地解决了文件系统对特权管理机制的限制。在研究生期间,本人曾在山东信通电器有限公司和军队网控中心实习参与了数个的科研项目,完成了一些实际性工作,增强了自己的动手能力和科研能力。在山东信通公司实习期间,参与了其网络协议分析类软件开发,在军队网控中心实习期间,参与了“部队弹药自动化供应系统(红旗linux操作系统版)”的开发,使自己受益匪浅。这些经历对本人顺利完成本论文都起到了积极作用。
其他文献
全球气候变暖使得温室气体减排迫在眉睫,作为CO2排放大户,电力行业的CO2减排至关重要。风电的快速发展为电力行业节能减排做出重要贡献,但随着其装机容量的不断增长,其消纳问
研究了基于混沌特性的小波数字水印算法,讨论和验证了混沌在图像加密算法中的应用以及小波变换在数字水印中的应用。在此基础上提出基于小波变换与混沌加密的彩色数字水印算法
无线传感器网络是一门获取和处理信息的新兴技术。它综合了传感器技术、嵌入式计算技术、现代网络及无线通信技术等多种先进技术。其主体是低成本、低功耗、多功能的集成化微
本文通过对荣华二采区10
复杂网络是一种新的系统科学理论,它将宏观结构复杂的系统视为网络,从整体结构的视角出发,研究其拓扑特性、成因、演化及应用。它的形成源于对两个著名模型的探讨:Watts和Strogat
粗糙集自诞生之日到今有了长足的发展,并且在许多领域有着重要的应用.但随着大数据时代的来临,已有的粗糙集理论在处理一些问题时时常遇到困难.因此有必要推广已有的粗糙集理
本文主要讨论了非自治耦合格点陈系统与吕系统解的同步与渐近同步性,以及时滞薛定谔格点系统整体吸引子的存在性与上半连续性。 第一章,概述了动力系统理论的背景,介绍动力系
重点研究了基于滤波器组的自动指纹识别技术.逐一讨论并实验了中心参考点定位、Gabor滤波器设计、Gabor滤波与重构、特征提取和匹配.在中心参考点定位部分,提出了基于局部邻
本文通过对荣华二采区10
期刊
随着现代信息技术的迅速发展,计算机技术在金融、航天、通讯等各个行业的广泛应用,对软件系统性能和稳定性要求越来越高。同时,软件开发周期不断缩短,而软件系统却目益庞大。在此