操作系统交互式访问技术研究

来源 :浙江大学计算机学院 浙江大学 | 被引量 : 0次 | 上传用户:muzhe8835
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网在生产生活中得到更加广泛的应用,信息网络系统正面临着日益严峻的考验,入侵攻击事件层出不穷,而操作系统和应用程序的漏洞正是攻击实施者攻击的主要途径。应用程序由于自身的安全设计不具有可控性的因素,安全控制问题自然而言地转到了操作系统上面。操作系统被攻击的一般方式为通过系统的某些漏洞窃取用户的权限,向系统植入后门等非法控制程序。但最终目的为窃取系统的重要文件信息。本文从控制用户指定的文件信息方面来保证在用户权限被恶意窃取的情况下,系统所存放的关键文件资料不被恶意窃取。安全操作系统的访问控制机制,需要解决的主要问题为:用户在访问控制方面需要具有实时性,能实时地获取访问控制行为产生的行为结果和根据访问控制结果实时地添加访问控制策略,即实现代码的精简和高效;在增强系统安全性的基础上,要保证用户权限被窃取的情况下,用户指定的文件不会被恶意窃取;在网络系统的访问控制的模型上面,要采取细粒度的访问控制。不仅仅基于IP策略的访问控制,还要采用基于具体的应用协议而采取具体的访问控制机制,保证访问控制策略的针对性。本文针对操作系统访问控制的技术展开深入研究,提出了一种可编程交互式访问控制的模型,主要贡献和创新点如下:1)提出了一种访问控制的可编程模型,使用户可以通过编程的方式,实时地对访问行为进行控制。2)针对文件系统的访问控制,提出了一种文件系统访问增强型控制方法,结合对访问客体文件的应用程序主体进行鉴别的手段,保证客体文件在原有的自主访问控制的基础上,增加了允许特定程序来进行特定的客体访问的特性,保证了在用户权限被恶意窃取情况下,文件系统访问控制机制依然健壮。3)针对网络系统的访问控制行为,提出了一种针对细粒度的,针对具体的应用层的协议进行定制的访问控制的方法。使用户能够针对不同的协议类型,进行具有针对性的细粒度的基于应用协议的访问控制机制。
其他文献
粗糙集理论是一种处理不确定、不完备和不精确数据的数学理论工具,在数据分析与处理领域有着广泛而重要的应用。生物信息学是一门结合了数学理论、计算机科学与生物学知识的
目前可重构计算技术已成为计算系统研究中的一个新热点。作为一种新的体系结构,可重构计算同时具有软件的灵活性和硬件的高性能,在嵌入式系统和高性能计算等领域获得了越来越
多传感器遥感图像的信息融合可以克服单一传感器获取图像的限制,提高遥感图像分类精度,增强计算机自动解译的能力,减少遥感图像后处理时间,提高对地物变化的监测能力。目前遥感技
冠状动脉血管提取、血管中心线提取以及血管狭窄度测量是医学图像处理与分析中的研究热点。本文结合尺度空间理论,研究了基于CT数据的冠状动脉计算机辅助诊断(CAD)定量分析方
近年来网络的高速发展,信息呈爆炸式增长,模式匹配是内容过滤和信息检索的核心技术,成为计算机应用和信息安全领域中的重要研究方向。对大规模中文模式匹配,已有模式匹配算法
步态识别作为一种新兴的生物特征识别技术,目的是通过人走路的姿势实现对个人身份的识别和认证,它是远距离情况下最有潜力的生物特征识别技术之一,因此已经被广泛地应用在智
生物特征识别技术是利用人体本身所固有的物理特征或者行为特征,通过图像处理和模式识别等方法来鉴别个人身份的技术,具有广泛的应用前景。当前的生物特征识别应用大部分为基
在网络技术快速发展和网络应用不断普及的同时,网络安全成为关系国计民生的重大问题。各种安全解决方案,如防火墙技术、入侵检测技术、防病毒技术和安全审计技术等等得到了广
基于角色的信任委托管理系统是分布式证书管理系统中一个重要的授权管理解决方案,也是计算机安全领域的研究热点。信任委托管理系统的一个重要功能是授权查询,即一个实体是否
视频图像中的文本包含许多有用的信息,对视频文字信息的提取能够应用于基于语义的视频检索和浏览系统。尽管传统的文字识别已经取得很大的成果,但是大多数只能识别印刷在纸张