基于进程访问控制机制的研究与实现

来源 :曲阜师范大学 | 被引量 : 0次 | 上传用户:xuliangaihui
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
操作系统的安全是计算机系统安全的基石,访问控制是操作系统安全机制的重要内容。基于进程的访问控制是为增强现有操作系统的安全性而提出来的,其基本原理是依据进程的具体作用,对其权限进行进一步的细粒度分配管理,使信息的保密性、完整性、可控性得到加强,从而最大程度地降低有害程序对计算机系统的威胁。本论文分别对自主访问控制、强制访问控制、基于角色的访问控制的原理和机制进行分析,并研究了Flask框架、GFAC框架和LSM通用安全框架的实施过程,然后给出了SoftOS v1.2服务器安全操作系统中基于进程访问控制的设计与实现。论文的主要成果有:一、对比传统的自主访问控制和强制访问控制详细分析了基于进程访问控制的特点。二、形式化描述了建立在Linux2.6.x内核之上的服务器访问控制模型。三、在LSM通用安全框架下设计了基于进程的访问控制模型,具体的将基于进程的访问控制分成访问规则模块,安全授权模块和访问判决模块三部分,并引入拒绝访问的思想来降低模型对系统资源的占用率。四、实现了系统的三个子模块,包括LSM框架中多个钩子函数的实现。五、设计了模块的初始化和注销函数,使基于进程的访问控制能够在以后以安全模块的方式直接加载到内核中去。
其他文献
供应商管理是文献资源采购工作的重要环节.与地方高校相比,军队院校文献资源采购规范化工作起步较晚,供应商管理工作尚存在供需双方关系定位不准确、供应商选择与评价指标不
IPSec(Internet Protocol Security)协议是一种较为成功并且广泛应用的IP安全技术,可以有效地解决Internet通信中诸如IP地址伪造、IP数据报篡改、旧内容重放和数据窥测等等安
《中国企业家》第18期特写《不想当教头的大厨不是好裁缝》提到外婆家,真是物廉价美的代名词了,门口如龙的长队,一盘麻婆豆腐三块钱,外婆家当年确实火了一把,一句‘外婆喊你
前不久,我和一个申请入党积极分子聊天。他高中就向党组织递交了入党申请书,但从上大学到毕业工作至今,一直没有加入党组织。聊起这些年的感受,他突然说了一句:我觉得自己之
电能管理系统是实现电能管理自动化和现代化的重要手段,已经在电力系统中得到了广泛的应用。本文就介绍一种基于 RS-485 总线的电能管理系统的开发,重点阐述了系统中电能管理终
文章基于“金课”建设标准,针对民办高校“数控技术”课程的教学现状,通过引用网上优质教学资源、利用网上优质教学资源,展开线上线下混合式教学研究,主要包括:课程资源凝练
基于OBE成果导向教育理念,制订了安徽公安职业学院网络安全监察专业“计算机网络基础”课程的教学体系,并设计了SPOC翻转课堂的线上线下混合式教学模式,通过“线下自学”“线
随着教育信息化的推进,混合式教学模式被应用到了高等教育中,弥补了传统教学中学习被动、理论脱离实践等种种弊端。线上线下的学习有机结合,有利于提高学生的学习主动性。根据多年"三维动画制作"课程教学经验,结合学生在选课中出现的年级、专业、基础不同等问题,探索出以学生为主导的"五个一"混合式教学方案,充分发挥学生个性发展,多方式、多角度地提高学生的学习兴趣,提高学生的学习能力、实践水平。
针对目前“人工智能导论”课程知识点关联不够、授课内容与实际产业脱节较大、学生学习积极性较低等问题,以实际工业需求为背景,以人工智能技术发展研究态势为主线,分析课程