SELinux系统完整性和策略有效性算法研究

来源 :中南大学 | 被引量 : 0次 | 上传用户:cngvr
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
SELinux以flask安全模型为基础,实现了细粒度而又灵活的强制访问控制(Mandatory Access Control),它能够有效地保护系统的机密性和完整性。课题分析了SELnux的策略规则,研究了利用策略保护操作系统完整性的方法,并针对当前SELnux系统中策略规则数目多且复杂这一突出问题,提出了一种有效性检查的算法。 论文首先详细地描述了SELnux安全机制中flask模型各个组成部分的功能,以及在强制访问控制中客体安全属性的标签方法、己授予权限的撤消、权限缓存等通用机制。利用类型增强机制、基于角色和用户的访问控制以及系统提供的灵活配置策略,实现了对数据的原始访问控制和对内核、文件系统的保护、对特权进程的保护等,达到保护系统资源完整性的要求。 针对SELinux中安全策略数目众多复杂,安全子模型中规则分散的问题,本文首先分析了规则的配置语法、语义以及各条规则之间的关系,通过对属性、类型、角色、约束限制等概念的抽象,构造了安全上下文空间和可访问性空间。然后,论文进一步提出了一种策略有效性检查的算法,根据用户提供的主体安全上下文Subj、存取模式mode、客体对象安全上下文obj和类别class,从而检查出该主体Subj是否对类别Class的客体obj有mode的访问权限,使得安全管理员更容易掌握已有策略的安全目标。该算法还可以用于检验新创建的安全策略规则是否能达到预期目的。
其他文献
该文从网络磁盘阵列存储系统的系统结构、网络磁盘阵列底层I/O调度、负载特征、用户请求调度、文件服务器控制程序设计等方面,对这一新型存储系统进行了深入的研究.论文在分
由于有线电视网在多媒体方面天然的优越性,以及技术进步和政策支持,各种数字化多媒体服务在有线电视网上快速发展。本人针对在有线电视网上开展视频会议服务进行了分析和研究
本文针对电子政务发展过程中信息共享互连互通的数据交换的需求,提出了利用Web Services技术建立数据交换平台,实现各系统之间不同结构和格式的数据的相互交换,解决信息孤岛
传统的信息交互模式中,内容多以文字和图片为主,所以当用户需要描述与位置有关的信息时就比较困难。而地理信息系统(Geographical Information System以下简称GIS)则以形象的地
随着存储空间的增大和存储价格的下降,即使是一个较小的P2P用户群也会存在大量的共享数据。根据Peer-to-Peer Working Group Committee的定义,P2P在商业上的应用主要有文件共享
本文阐述了视频服务器的概念,给出了几种常见视频服务器的体系结构,分析了LVS(LinuxVirtualServer)和CDN(ContentDeliveryNetwork)的关键技术,并在此基础上提出了一种新的分布式
随着我国民航业的飞速发展,机场数量逐年增多,运输规模不断扩大,与此同时,机场噪声污染问题也越来越严重,如何有效地控制机场噪声对机场周边居民的影响是一个重要课题。而只有对机
随着社会的发展与科技的进步,组织结构及其业务流程经历了巨大的变化,但目前的组织结构及其业务流程逐渐跟不上社会的发展,成为制约当今企业发展的主要因素。而组织结构及其业务
本文以校园网中结构化信息资源作为主要研究对象,研究特定应用网格环境中,结构化信息数据的集成访问问题,以构建于网格基础设施之上的数据集成中间件来连接底层分布的数据库信息
当今经济全球化、市场竞争日趋激烈,新产品的开发周期成为企业能否在激烈的市场竞争中取胜的关键因素。只有将领域产品设计人员的知识融入到CAD/CAM/CAE/CAPP系统,实现产品的