【摘 要】
:
近年来Linux系统发展极为迅速,其灵活性及开放性使得Linux系统使用范围越来越广泛,一些政府机构也会使用Linux系统作为日常办公系统,其中就包括安全保密相关工作的部门,这些
【出 处】
:
中国科学院大学(中国科学院工程管理与信息技术学院)
论文部分内容阅读
近年来Linux系统发展极为迅速,其灵活性及开放性使得Linux系统使用范围越来越广泛,一些政府机构也会使用Linux系统作为日常办公系统,其中就包括安全保密相关工作的部门,这些部门对系统的安全性会有一定的要求。由于某安全机构需要一款具有安全保密功能的桌面操作系统,提出了主要安全增强功能的需求,其中包括身份认证、数据加密、外设管控、功能审计、可执行程序防篡改和操作权限控制等。用户登陆身份认证作为系统的第一道防护,它的安全性能就显得尤为重要了,而且这也是某安全机构提出的安全增强功能主要需求中的一项。对于身份认证的安全增强就是本论文的研究与实现方向。本课题完成的主要工作如下:(1)选择使用E820表作为信息传递的媒介,其本质是内存中的一段地址,可通过技术手段把这段地址保存的信息获取出来,并在系统启动的过程中不会被覆盖,能够被BIOS及系统应用通过对内存的操作进行读写。(2)修改内核,增加系统调用函数,作为应用层获取内存中用户信息的接口,实现对E820表信息的读写操作并传递给系统应用层服务。(3)增加BIOS、GRUB2功能。BIOS除了加电自检还要作为用户登陆的窗口,能够把用户信息保存到E820表中。GRUB2增加E820表信息获取的功能,并屏蔽用户选择及编辑功能,引导系统指定的内核。(4)应用层服务。实现系统用户信息处理服务,通过内核实现的系统调用函数,获取E820表中用户信息并进行系统设置。本方案是针对系统登陆中身份认证功能所作的安全增强。其设计与实现目的是在系统登陆认证的整个过程中,把可见的及部分操作联通起来合并成一个操作,使操作流程原子化更加紧凑,减少人为干预。对于使用者操作仍然是输入用户名及密码,没有增加操作复杂度,也容易接受。这样有效的增强了Linux系统身份认证的安全性。
其他文献
<正>在我们身边有这样一些人,他们常年便溏,大便不成形,经常感觉体倦乏力,脸色憔悴缺少红润,但他们并不认为自己有病,他们这种症状在中医看来属于脾虚,中气不足,如果长时间得
<正>人才培养是高等学校的根本任务,质量是高等学校的生命线,而一套科学的人才培养方案则是培养高质量人才的前提条件。南昌航空大学在今年5月接受教学工作水平评估之后,根据
采集并组织分离到假褐云斑鹅膏(Amanita pseudoporphyria)和块鳞鹅膏(Amanita spissa)的纯培养菌丝。对2株鹅膏菌的培养发现虽然分离成功率很低,但是菌丝培养相对容易,在普通
主要从规划设计、工艺选择和膜污染及高盐水处理等方面分析,对阻碍中国煤化工废水近零排放的技术因素进行分析并简要提出了相关的应对措施。
明代计成的造园理论名著《园冶》中包含大量的历史典故,语句深奥,难以全盘索解。其中《兴造论》中有"陆云精艺"一句,存在疑义,各家注释未臻完善。通过仔细审读原文3处相关记
以氯乙烯聚合工艺过程为例,对HAZOP分析方法的步骤及操作流程进行了阐述,运用HAZOP方法系统对装置风险进行了评价并提出了相应的风险控制措施,为预防类似事故,提供了具体参考
以盛期圆明园的土山设计为研究对象,以1933年北平市政府公务局测绘的遗址地形实测图为依据,结合《圆明园四十景图咏》等相关史料研究,通过对圆明园土山营造中传统土山理法的
<正>12月28日,山东省高等教育学会外语专业教学研究会2013年年会暨外语专业发展改革高层论坛在齐鲁工业大学召开。齐鲁工业大学党委书记徐同文、副校长胡兴禹分别出席了上午
基于生态文明的理念架构和基本视域,要促进自然生态环境和人类经济社会的和谐发展,实现经济生态协调化;经济发展方式的有效转变,要以经济内生增长路径为支撑,促进经济内在素
目前氯碱化工已成为乌兰察布市六个工业支柱产业之一,综合产能达到465万t/a,其中电石产能376万t/a,电石下游深加工产品产能89万t/a。