论文部分内容阅读
本文对安全操作系统的数据完整性、标记和强制访问控制功能的测评进行了研究。
首先,对安全操作系统测评的研究背景、意义和发展现状进行了介绍;接着针对安全操作系统的基本概念以及安全测评方法、安全标准进行了详细的介绍;并在安全操作系统开发模型的基础上建立了安全测评模型,模型将测试分为三个部分:安全功能测试、安全保证测试和渗透测试;最后,对于安全操作系统中的数据完整性、标记和强制访问控制安全功能进行了测试方法和测试工具的设计与实现,并在Fedora Core 5操作系统上对上述三项安全功能进行了测试和分析。
所作的主要工作如下:
1.在安全操作系统开发模型的基础上建立了安全测评模型,测评模型将测评分为三个部分:安全功能测试、安全保证测试和渗透测试。
2.详细分析了操作系统数据完整性安全功能要求,抽象出了需要测评的安全指标,并给出了它们的测试方法,设计并实现了测试工具,并在Fedora Core 5操作系统上对数据完整性安全功能进行了测试和分析。
3.详细分析了操作系统标记安全功能要求,抽象出了需要测评的安全指标,并给出了它们的测试方法,设计并实现了测试工具,并在Fedora Core 5操作系统上对标记安全功能进行了测试和分析。
4.详细分析了操作系统强制访问控制安全功能要求,抽象出了需要测评的安全指标,并给出了它们的测试方法,设计并实现了测试工具,并在Fedora Core 5操作系统上对强制访问控制安全功能进行了测试和分析。