安全操作系统中动态策略管理技术的研究与实现

来源 :中国科学院软件研究所 | 被引量 : 0次 | 上传用户:a553892340
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文以CAS-Earth安全操作系统的实际开发过程为基础,以SEBSD安全机制为主要讨论平台,对安全操作系统中动态策略管理的关键技术进行了研究。本文是CAS-Earth安全操作系统研究课题的一个重要工作内容,特别是对SEBSD部分的工作进行了全面总结,取得的主要研究成果有:   第一,在CAS-Earth的开发过程中,对SEBSD安全子系统的功能进行了全面改进,添加了对动态策略机制的进一步的支持,提高了安全系统的易用性和可用性。我们添加了三个方面的安全策略动态调节机制,包括以支持策略调整开关项为目标的条件策略语言,以低耦合、高内聚重组策略使策略对应于功能加载的可加载策略模块技术,和以动态设定目标文件系统安全标记的文件系统加载时上下文设定技术。这些动态机制能够有效地提高整个安全系统的可用性与易用性。第二,给出了一种基于Webmin的实施web图形化安全策略调整的方案,使用该系统,用户可以远程查看SEBSD系统当前的运行状况,并可实时对策略控制开关项进行控制。第三,提出了一种安全策略部署与更新的设计方案,以本地策略服务器为基础,通过应用服务软件包自带策略的方式进行策略部署,通过建立远程策略服务器的方式进行策略的更新。给出了基于最小特权和元策略的策略更新保护技术的研究成果,并讨论了模块连接时的依赖关系处理。第四,以Apache为具体实例,对如何使用SEBSD安全机制对上层应用服务进行安全保护作出了总结。给出对当前web服务安全问题的分析,展示了SEBSD策略设计与开发的细节,实现了对web服务可调节的安全保护。   总之,本文的研究成果解决了安全操作系统中动态策略管理技术中的一些关键问题,为开发适应复杂计算环境的高等级安全操作系统提供了丰富而重要的参考。
其他文献
软件过程工程包括过程建模、过程分析、过程例化、过程运作、过程度量和过程评估与改进。软件过程支撑环境是支持软件过程技术的集成环境,涉及过程模型定义、模型验证与分析、
学位
运营商的营业厅每月都会办理大量的业务,这些业务中大部分是按照规定办理的正常业务,但是还有一小部分是异常业务,这些业务可能是有意或无意地没有按照业务规定办理的,有可能给公
数字化校园是利用计算机技术、网络通讯技术对学校的教学、科研、管理和生活服务等所有信息资源进行全面的数字化,并科学规范地对这些信息资源进行整合和集成,以构成统一的用户
学位
本文在对于当前两大企业应用平台J2EE和.NET的分析基础上,选择了基于Windows的.NET平台为基础,设计了一种基于.NET的网格计算框架Enterprise Grid Computing Framework(以下简称EG
随着互联网和多媒体技术的快速发展,图像数据不仅在人类的日常生活中以惊人的速度不断增长,并且在当前信息化社会的诸多领域中发挥重要作用。面对海量的图像数据,如何有效地组织
随着工业自动化水平的迅速提高,计算机在工业领域的广泛应用,人们对工业自动化的要求越来越高,种类繁多的控制设备和过程监控装置在工业领域的应用,使组态软件的发展有着光明的前
需求不一致性的管理是复杂软件系统开发中的关键问题,此问题解决的如何直接关系到软件需求规格说明的质量,进而影响到最终获得的软件产品的质量.但是,目前虽然已经有大量的工
近几年,随着计算机网络技术的飞速发展,网络信息量剧增。为了解决在海量数据中的寻找特定信息,人们研究了P2P网络技术,并期望这个技术能够解决传统模式网络中的一些基本的问题。
流媒体以其特有的娱乐性和交互性成为推动未来宽带互联网应用的主要动力,但流媒体对带宽资源的占用率高、服务时间要求长和服务质量要求高,使得其在Internet上大规模应用面临着
近年来,随着电子商务的快速发展,数以亿计的消费者在互联网上发表了海量的产品评价,因此,面向产品评价的意见挖掘研究成为研究热点之一。由于评价中可能提及产品的多个方面,基于篇